
Scripts de detecção e mitigação para o CVE-2026-8838, fornecendo varredura de vulnerabilidades, auditoria de configuração e orientação de resposta a incidentes para proteger sistemas afetados.
Este projeto demonstra a exploração e mitigação da CVE-2026-8838, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o amazon-redshift-python-driver anterior à versão 2.1.14.
O projeto consiste em:
Atualize sua lista de pacotes e instale as dependências do Python:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
Clone o repositório:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
Crie um ambiente virtual:
python3 -m venv .venv
Ative o ambiente virtual:
source .venv/bin/activate
Instale os pacotes necessários:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
Informe o PID do Cliente quando solicitado.
python3 Client_Program.py
Quando o cliente iniciar:
O cliente se comunica diretamente com o servidor selecionado.
Conectar-se ao servidor atacante demonstra a exploração da implementação vulnerável do eval().
O cliente se comunica através do Gateway de Conexão Segura antes de continuar.
O gateway realiza:
Servidores não confiáveis ou maliciosos são bloqueados antes que o payload alcance o cliente vulnerável.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## Notas
- O projeto utiliza um **servidor Redshift simulado (mock)** para fins de demonstração.
- O servidor atacante simula um servidor Redshift malicioso que explora a CVE-2026-8838.
- O Sistema de Monitoramento de Segurança e o Gateway de Conexão Segura demonstram controles de segurança compensatórios para ambientes onde o software vulnerável não pode ser atualizado imediatamente.