
Ferramenta automatizada de mitigação para CVE-2026-32746, fornecendo reversão atômica, suporte a múltiplos firewalls (UFW, firewalld, nftables, iptables) e remediação em profundidade para sistemas Linux.
CVE-2026-32746 é uma vulnerabilidade hipotética usada para demonstrações educacionais.
Esta ferramenta aborda o cenário da "Tempestade Perfeita": um daemon Telnet inseguro em relação à memória (telnetd) combinado com uma condição de corrida na elevação de privilégios, levando a um sequestro remoto do ponteiro de instrução (IP) da raiz.
A ferramenta evoluiu para um framework de segurança modular com as seguintes capacidades:
--rollback para restaurar o sistema ao seu estado original se ocorrer um conflito.systemctl mask para evitar reinicializações acidentais por dependências.ss e netstat.A ferramenta segue um padrão de Estratégia para lidar com ambientes Linux heterogêneos.
classDiagram
class MitigationTool {
+args
+run() int
}
class StateManager {
+save_state()
+rollback()
}
class FirewallManager {
+backend: FirewallBackend
+block_port(port)
}
class FirewallBackend {
<<interface>>
+is_available() bool
+is_active() bool
+block_port(port)
}
MitigationTool *-- StateManager
MitigationTool *-- FirewallManager
FirewallManager o-- FirewallBackend
FirewallBackend <|-- UFWBackend
FirewallBackend <|-- FirewalldBackend
FirewallBackend <|-- IptablesBackend
FirewallBackend <|-- NftablesBackend
A sequência a seguir descreve a lógica atômica de "capturar antes de corrigir":
sequenceDiagram
participant User
participant Tool as MitigationTool
participant SM as StateManager
participant FM as FirewallManager
participant SV as ServiceManager
User->>Tool: --apply-fixes
Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
activate SM
SM->>SM: Capture systemd states
SM->>SM: Save to .cve_2026_32746_state.json
SM-->>Tool: State Captured
deactivate SM
Tool->>SV: remediate(active_services)
SV->>SV: stop / disable / mask
Tool->>FM: block_port(23)
FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
Tool-->>User: Success (Exit 0)
sudo)sudo ./telnet_mitigation_tool.py --apply-fixes
Restaure instantaneamente o estado do sistema a partir do snapshot capturado.
sudo ./telnet_mitigation_tool.py --rollback
Visualize exatamente quais alterações a reversão irá executar.
sudo ./telnet_mitigation_tool.py --rollback --dry-run
telnet_mitigation_tool.py: Mecanismo central de execução modular.test_v3_logic.py: Suíte de testes unitários que suporta backends de firewall modulares.CHANGELOG.md: Notas históricas de versões..cve_2026_32746_state.json: Armazenamento local de estado (criado durante a remediação).Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.