Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8838-Mitigation-and-Detection — Скрипты обнаружения и смягчения последствий для CVE-2026-8838, предоставляющие сканирование уязвимостей, аудит конфигурации и рекомендации по реагированию на инциденты для защиты затронутых систем. | Kitploit
Инструменты/GitHubGitHub/sana-404/cve-2026-8838-mitigation-and-detection
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииРазведка угрозОбнаружение ВторженийРеагирование на Инциденты
GitHubsana-404/cve-2026-8838-mitigation-and-detection

CVE-2026-8838-Mitigation-and-Detection

Скрипты обнаружения и смягчения последствий для CVE-2026-8838, предоставляющие сканирование уязвимостей, аудит конфигурации и рекомендации по реагированию на инциденты для защиты затронутых систем.

Репозиторий
132 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8838: Доказательство концепции и меры по смягчению последствий

Этот проект демонстрирует эксплуатацию и смягчение последствий уязвимости CVE-2026-8838 — удалённого выполнения кода (RCE), затрагивающей amazon-redshift-python-driver версий ниже 2.1.14.

Проект состоит из:

  • Клиентского приложения
  • Имитационного Redshift-сервера
  • Сервера атакующего
  • Системы мониторинга безопасности (SMS)
  • Защищённого шлюза соединений (SCG)

Требования

  • Python 3.14 (или новее)
  • pip
  • python3-venv
  • python3-tk

Установка

Обновите список пакетов и установите зависимости Python:

sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk

Клонируйте репозиторий:

git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection

Создайте виртуальное окружение:

python3 -m venv .venv

Активируйте виртуальное окружение:

source .venv/bin/activate

Установите необходимые пакеты:

pip install -r requirements.txt
pip install psutil

Запуск демонстрации

1. Запустите легитимный Redshift-сервер

python3 POC_Redshift_Server.py

2. Запустите сервер атакующего

python3 Attacker_Server.py

3. Запустите систему мониторинга безопасности (необязательно)

python3 SMS_Main.py

Введите PID клиента при появлении запроса.


4. Запустите клиентское приложение

python3 Client_Program.py

При запуске клиента:

  1. Выберите Обычное соединение или Защищённое соединение
  2. Выберите один из вариантов:
    • Легитимный Redshift-сервер
    • Сервер атакующего
  3. Выполните поиск клиента.

Режимы демонстрации

Обычное соединение

Клиент взаимодействует напрямую с выбранным сервером.

Подключение к серверу атакующего демонстрирует эксплуатацию уязвимой реализации eval().


Защищённое соединение

Клиент взаимодействует через защищённый шлюз соединений перед продолжением работы.

Шлюз выполняет:

  • Внесение серверов в белый список
  • Проверку TLS-сертификатов
  • Журналирование соединений

Ненадёжные или вредоносные серверы блокируются до того, как полезная нагрузка достигнет уязвимого клиента.


Компоненты проекта

CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│   ├── SecureConnectionGateway.py
│   ├── ServerAllowlist.py
│   ├── TLSVerification.py
│   └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│   ├── ProcessWatchman.py
│   ├── NetworkWatchman.py
│   ├── DetectionEngine.py
│   ├── AlertHandler.py
│   └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py


## Примечания

- В проекте используется **имитационный Redshift-сервер** для целей демонстрации.
- Сервер атакующего имитирует вредоносный Redshift-сервер, эксплуатирующий CVE-2026-8838.
- Система мониторинга безопасности и защищённый шлюз соединений демонстрируют компенсирующие меры безопасности для сред, где уязвимое программное обеспечение не может быть немедленно обновлено.
Скачать инструмент