
CVE-2026-8838에 대한 탐지 및 완화 스크립트로, 취약점 스캔, 구성 감사, 사고 대응 지침을 제공하여 영향을 받는 시스템을 보호합니다.
이 프로젝트는 amazon-redshift-python-driver 2.1.14 이전 버전에 영향을 미치는 원격 코드 실행(RCE) 취약점인 CVE-2026-8838의 악용 및 완화를 시연합니다.
이 프로젝트는 다음으로 구성됩니다:
패키지 목록을 업데이트하고 Python 종속성을 설치합니다:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
저장소를 클론합니다:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
가상 환경을 생성합니다:
python3 -m venv .venv
가상 환경을 활성화합니다:
source .venv/bin/activate
필요한 패키지를 설치합니다:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
프롬프트가 표시되면 클라이언트 PID를 입력합니다.
python3 Client_Program.py
클라이언트가 시작되면:
클라이언트는 선택한 서버와 직접 통신합니다.
공격자 서버에 연결하면 취약한 eval() 구현의 악용을 시연합니다.
클라이언트는 계속 진행하기 전에 보안 연결 게이트웨이를 통해 통신합니다.
게이트웨이는 다음을 수행합니다:
신뢰할 수 없거나 악의적인 서버는 페이로드가 취약한 클라이언트에 도달하기 전에 차단됩니다.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## 참고 사항
- 이 프로젝트는 데모 목적으로 **모의 Redshift 서버**를 사용합니다.
- 공격자 서버는 CVE-2026-8838을 악용하는 악성 Redshift 서버를 시뮬레이션합니다.
- 보안 모니터링 시스템과 보안 연결 게이트웨이는 취약한 소프트웨어를 즉시 업그레이드할 수 없는 환경을 위한 보완 보안 통제를 시연합니다.