Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-32746-mitigation — Ferramenta automatizada de mitigação para CVE-2026-32746, fornecendo reversão atômica, suporte a múltiplos firewalls (UFW, firewalld, nftables, iptables) e remediação em profundidade para sistemas Linux. | Kitploit
Ferramentas/GitHubGitHub/danindiana/cve-2026-32746-mitigation
Segurança de Infraestrutura em NuvemFerramentas DefensivasAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança de Rede
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

Ferramenta automatizada de mitigação para CVE-2026-32746, fornecendo reversão atômica, suporte a múltiplos firewalls (UFW, firewalld, nftables, iptables) e remediação em profundidade para sistemas Linux.

Ver Repositório
34há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-32746: Ferramenta Avançada de Mitigação de Rede para Linux

Security Version License: MIT

🚨 AVISO TÉCNICO

CVE-2026-32746 é uma vulnerabilidade hipotética usada para demonstrações educacionais. Esta ferramenta aborda o cenário da "Tempestade Perfeita": um daemon Telnet inseguro em relação à memória (telnetd) combinado com uma condição de corrida na elevação de privilégios, levando a um sequestro remoto do ponteiro de instrução (IP) da raiz.

🛠 Recursos (v3.1 - Nível de Produção)

A ferramenta evoluiu para um framework de segurança modular com as seguintes capacidades:

  • 🔄 Sistema de Reversão Atômica:
    • Captura de Estado Pré-voo: Serializa automaticamente o estado atual do sistema (serviços e regras de firewall) em JSON antes de qualquer remediação.
    • Reversão com Um Comando: Use --rollback para restaurar o sistema ao seu estado original se ocorrer um conflito.
  • 🛡️ Padrão de Estratégia Multi-Firewall:
    • Suporte Heterogêneo: Detecta e suporta automaticamente UFW, firewalld, nftables e iptables.
  • 🧱 Remediações de Defesa em Profundidade:
    • Mascaramento de Serviços: Usa systemctl mask para evitar reinicializações acidentais por dependências.
    • Auditoria de Portas: Verificação em tempo real de portas em escuta via ss e netstat.

📐 Arquitetura do Sistema

Design de Componentes Modulares

A ferramenta segue um padrão de Estratégia para lidar com ambientes Linux heterogêneos.

classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

Fluxo de Trabalho de Remediação

A sequência a seguir descreve a lógica atômica de "capturar antes de corrigir":

sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 Pré-requisitos

  • Python 3.10+
  • Privilégios de root (sudo)
  • Linux (suporte a Systemd recomendado)

🚀 Uso

1. Auditoria e Remediação

sudo ./telnet_mitigation_tool.py --apply-fixes

2. Reverter Alterações

Restaure instantaneamente o estado do sistema a partir do snapshot capturado.

sudo ./telnet_mitigation_tool.py --rollback

3. Simulação de Reversão (Dry-Run)

Visualize exatamente quais alterações a reversão irá executar.

sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 Estrutura do Projeto

  • telnet_mitigation_tool.py: Mecanismo central de execução modular.
  • test_v3_logic.py: Suíte de testes unitários que suporta backends de firewall modulares.
  • CHANGELOG.md: Notas históricas de versões.
  • .cve_2026_32746_state.json: Armazenamento local de estado (criado durante a remediação).

⚖ Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta