Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8838-Mitigation-and-Detection — Scripts de detecção e mitigação para o CVE-2026-8838, fornecendo varredura de vulnerabilidades, auditoria de configuração e orientação de resposta a incidentes para proteger sistemas afetados. | Kitploit
Ferramentas/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoInteligência de AmeaçasDetecção de IntrusãoResposta a Incidentes
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

Scripts de detecção e mitigação para o CVE-2026-8838, fornecendo varredura de vulnerabilidades, auditoria de configuração e orientação de resposta a incidentes para proteger sistemas afetados.

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8838 Prova de Conceito e Mitigação

Este projeto demonstra a exploração e mitigação da CVE-2026-8838, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o amazon-redshift-python-driver anterior à versão 2.1.14.

O projeto consiste em:

  • Aplicação Cliente
  • Servidor Redshift Simulado (Mock)
  • Servidor Atacante
  • Sistema de Monitoramento de Segurança (SMS)
  • Gateway de Conexão Segura (SCG)

Requisitos

  • Python 3.14 (ou posterior)
  • pip
  • python3-venv
  • python3-tk

Instalação

Atualize sua lista de pacotes e instale as dependências do Python:

root@kitploit:~
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

Clone o repositório:

root@kitploit:~
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

Crie um ambiente virtual:

root@kitploit:~
python3 -m venv .venv

Ative o ambiente virtual:

root@kitploit:~
source .venv/bin/activate

Instale os pacotes necessários:

root@kitploit:~
pip install -r requirements.txt
root@kitploit:~
pip install psutil

Executando a Demonstração

1. Inicie o Servidor Redshift Legítimo

root@kitploit:~
python3 POC_Redshift_Server.py

2. Inicie o Servidor Atacante

root@kitploit:~
python3 Attacker_Server.py

3. Inicie o Sistema de Monitoramento de Segurança (Opcional)

root@kitploit:~
python3 SMS_Main.py

Informe o PID do Cliente quando solicitado.


4. Inicie a Aplicação Cliente

root@kitploit:~
python3 Client_Program.py

Quando o cliente iniciar:

  1. Selecione Conexão Normal ou Conexão Segura
  2. Selecione um dos seguintes:
    • Servidor Redshift Legítimo
    • Servidor Atacante
  3. Pesquise por um cliente.

Modos de Demonstração

Conexão Normal

O cliente se comunica diretamente com o servidor selecionado.

Conectar-se ao servidor atacante demonstra a exploração da implementação vulnerável do eval().


Conexão Segura

O cliente se comunica através do Gateway de Conexão Segura antes de continuar.

O gateway realiza:

  • Lista de permissões de servidores (Allowlisting)
  • Verificação de Certificado TLS
  • Registro de Conexões

Servidores não confiáveis ou maliciosos são bloqueados antes que o payload alcance o cliente vulnerável.


Componentes do Projeto

root@kitploit:~
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## Notas

- O projeto utiliza um **servidor Redshift simulado (mock)** para fins de demonstração.
- O servidor atacante simula um servidor Redshift malicioso que explora a CVE-2026-8838.
- O Sistema de Monitoramento de Segurança e o Gateway de Conexão Segura demonstram controles de segurança compensatórios para ambientes onde o software vulnerável não pode ser atualizado imediatamente.
Baixar ferramenta