Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-32746-mitigation — CVE-2026-32746용 자동 완화 도구로, 원자적 롤백, 다중 방화벽 지원(UFW, firewalld, nftables, iptables), 그리고 Linux 시스템을 위한 심층 방어(Defense-in-Depth) 복구 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Cloud Infrastructure SecurityDefensive ToolsVulnerability AnalysisScripting & AutomationConfiguration AuditingNetwork Security
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-32746용 자동 완화 도구로, 원자적 롤백, 다중 방화벽 지원(UFW, firewalld, nftables, iptables), 그리고 Linux 시스템을 위한 심층 방어(Defense-in-Depth) 복구 기능을 제공합니다.

저장소 보기
326개월 전아직 검토되지 않음

CVE-2026-32746: 고급 Linux 네트워킹 완화 도구

Security Version License: MIT

🚨 기술 고지

CVE-2026-32746은 교육용 데모를 위해 사용된 가상의 취약점입니다. 이 도구는 "완벽한 폭풍(Perfect Storm)" 시나리오를 다룹니다: 메모리 안전성이 없는 Telnet 데몬(telnetd)과 권한 상승 과정의 경쟁 조건(race condition)이 결합되어, 원격 루트 명령 포인터(IP) 하이재킹으로 이어지는 상황입니다.

🛠 기능 (v3.1 - 프로덕션 등급)

이 도구는 다음과 같은 기능을 갖춘 모듈형 보안 프레임워크로 발전했습니다:

  • 🔄 원자적 롤백 시스템:
    • 사전 실행 상태 캡처: 모든 완화 조치 전에 현재 시스템 상태(서비스 및 방화벽 규칙)를 JSON으로 자동 직렬화합니다.
    • 원클릭 복원: 충돌이 발생하면 --rollback을 사용하여 시스템을 원래 상태로 복원합니다.
  • 🛡️ 다중 방화벽 전략 패턴:
    • 이기종 지원: UFW, firewalld, nftables 및 iptables를 자동 감지하고 지원합니다.
  • 🧱 심층 방어 완화 조치:
    • 서비스 마스킹: systemctl mask를 사용하여 종속성에 의한 우발적 재시작을 방지합니다.
    • 포트 감사: ss 및 netstat을 통한 실시간 수신 포트 검증.

📐 시스템 아키텍처

모듈형 컴포넌트 설계

이 도구는 이기종 Linux 환경을 처리하기 위해 Strategy 패턴을 따릅니다.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

완화 워크플로우

다음 시퀀스는 원자적 "캡처 후 수정(capture-before-fix)" 로직을 설명합니다:

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 사전 요구 사항

  • Python 3.10+
  • 루트 권한 (sudo)
  • Linux (Systemd 지원 권장)

🚀 사용 방법

1. 감사 및 완화

sudo ./telnet_mitigation_tool.py --apply-fixes

2. 변경 사항 롤백

캡처된 스냅샷에서 시스템 상태를 즉시 복원합니다.

sudo ./telnet_mitigation_tool.py --rollback

3. 롤백 드라이런(Dry-Run)

롤백이 수행할 변경 사항을 정확히 미리 확인합니다.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 프로젝트 구조

  • telnet_mitigation_tool.py: 핵심 모듈형 실행 엔진.
  • test_v3_logic.py: 모듈형 방화벽 백엔드를 지원하는 단위 테스트 스위트.
  • CHANGELOG.md: 버전 변경 이력.
  • .cve_2026_32746_state.json: 로컬 상태 저장소(완화 중 생성됨).

⚖ 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드