Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-32746-mitigation — Ferramenta automatizada de mitigação para CVE-2026-32746, fornecendo reversão atômica, suporte a múltiplos firewalls (UFW, firewalld, nftables, iptables) e remediação em profundidade para sistemas Linux. | Kitploit
Ferramentas/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Segurança de Infraestrutura em NuvemFerramentas DefensivasAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança de Rede
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Ferramenta automatizada de mitigação para CVE-2026-32746, fornecendo reversão atômica, suporte a múltiplos firewalls (UFW, firewalld, nftables, iptables) e remediação em profundidade para sistemas Linux.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-32746: Ferramenta Avançada de Mitigação de Rede para Linux

Security Version License: MIT

🚨 AVISO TÉCNICO

CVE-2026-32746 é uma vulnerabilidade hipotética usada para demonstrações educacionais. Esta ferramenta aborda o cenário da "Tempestade Perfeita": um daemon Telnet inseguro em relação à memória (telnetd) combinado com uma condição de corrida na elevação de privilégios, levando a um sequestro remoto do ponteiro de instrução (IP) da raiz.

🛠 Recursos (v3.1 - Nível de Produção)

A ferramenta evoluiu para um framework de segurança modular com as seguintes capacidades:

  • 🔄 Sistema de Reversão Atômica:
    • Captura de Estado Pré-voo: Serializa automaticamente o estado atual do sistema (serviços e regras de firewall) em JSON antes de qualquer remediação.
  • Reversão com Um Comando: Use --rollback para restaurar o sistema ao seu estado original se ocorrer um conflito.
  • 🛡️ Padrão de Estratégia Multi-Firewall:
    • Suporte Heterogêneo: Detecta e suporta automaticamente UFW, firewalld, nftables e iptables.
  • 🧱 Remediações de Defesa em Profundidade:
    • Mascaramento de Serviços: Usa systemctl mask para evitar reinicializações acidentais por dependências.
    • Auditoria de Portas: Verificação em tempo real de portas em escuta via ss e netstat.
  • 📐 Arquitetura do Sistema

    Design de Componentes Modulares

    A ferramenta segue um padrão de Estratégia para lidar com ambientes Linux heterogêneos.

    root@kitploit:~
    classDiagram
        class MitigationTool {
            +args
            +run() int
        }
        class StateManager {
            +save_state()
            +rollback()
        }
        class FirewallManager {
            +backend: FirewallBackend
            +block_port(port)
        }
        class FirewallBackend {
            <<interface>>
            +is_available() bool
            +is_active() bool
            +block_port(port)
        }
        
        MitigationTool *-- StateManager
        MitigationTool *-- FirewallManager
        FirewallManager o-- FirewallBackend
        FirewallBackend <|-- UFWBackend
        FirewallBackend <|-- FirewalldBackend
        FirewallBackend <|-- IptablesBackend
        FirewallBackend <|-- NftablesBackend
    

    Fluxo de Trabalho de Remediação

    A sequência a seguir descreve a lógica atômica de "capturar antes de corrigir":

    root@kitploit:~
    sequenceDiagram
        participant User
        participant Tool as MitigationTool
        participant SM as StateManager
        participant FM as FirewallManager
        participant SV as ServiceManager
    
        User->>Tool: --apply-fixes
        Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
        activate SM
        SM->>SM: Capture systemd states
        SM->>SM: Save to .cve_2026_32746_state.json
        SM-->>Tool: State Captured
        deactivate SM
    
        Tool->>SV: remediate(active_services)
        SV->>SV: stop / disable / mask
        
        Tool->>FM: block_port(23)
        FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
        
        Tool-->>User: Success (Exit 0)
    

    📋 Pré-requisitos

    • Python 3.10+
    • Privilégios de root (sudo)
    • Linux (suporte a Systemd recomendado)

    🚀 Uso

    1. Auditoria e Remediação

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --apply-fixes
    

    2. Reverter Alterações

    Restaure instantaneamente o estado do sistema a partir do snapshot capturado.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback
    

    3. Simulação de Reversão (Dry-Run)

    Visualize exatamente quais alterações a reversão irá executar.

    root@kitploit:~
    sudo ./telnet_mitigation_tool.py --rollback --dry-run
    

    🏗 Estrutura do Projeto

    • telnet_mitigation_tool.py: Mecanismo central de execução modular.
    • test_v3_logic.py: Suíte de testes unitários que suporta backends de firewall modulares.
    • CHANGELOG.md: Notas históricas de versões.
    • .cve_2026_32746_state.json: Armazenamento local de estado (criado durante a remediação).

    ⚖ Licença

    Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

    Baixar ferramenta