
Скрипты обнаружения и смягчения последствий для CVE-2026-8838, предоставляющие сканирование уязвимостей, аудит конфигурации и рекомендации по реагированию на инциденты для защиты затронутых систем.
Этот проект демонстрирует эксплуатацию и смягчение последствий уязвимости CVE-2026-8838 — удалённого выполнения кода (RCE), затрагивающей amazon-redshift-python-driver версий ниже 2.1.14.
Проект состоит из:
Обновите список пакетов и установите зависимости Python:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
Клонируйте репозиторий:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
Создайте виртуальное окружение:
python3 -m venv .venv
Активируйте виртуальное окружение:
source .venv/bin/activate
Установите необходимые пакеты:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
Введите PID клиента при появлении запроса.
python3 Client_Program.py
При запуске клиента:
Клиент взаимодействует напрямую с выбранным сервером.
Подключение к серверу атакующего демонстрирует эксплуатацию уязвимой реализации eval().
Клиент взаимодействует через защищённый шлюз соединений перед продолжением работы.
Шлюз выполняет:
Ненадёжные или вредоносные серверы блокируются до того, как полезная нагрузка достигнет уязвимого клиента.
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## Примечания
- В проекте используется **имитационный Redshift-сервер** для целей демонстрации.
- Сервер атакующего имитирует вредоносный Redshift-сервер, эксплуатирующий CVE-2026-8838.
- Система мониторинга безопасности и защищённый шлюз соединений демонстрируют компенсирующие меры безопасности для сред, где уязвимое программное обеспечение не может быть немедленно обновлено.