Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-32746-mitigation — CVE-2026-32746 的自动化缓解工具,提供原子回滚、多防火墙支持(UFW、firewalld、nftables、iptables),以及针对 Linux 系统的纵深防御修复。 | Kitploit
工具/GitHubGitHub/danindiana/cve-2026-32746-mitigation
云基础设施安全防御工具漏洞分析脚本与自动化配置审计网络安全
GitHubdanindiana/cve-2026-32746-mitigation

cve-2026-32746-mitigation

CVE-2026-32746 的自动化缓解工具,提供原子回滚、多防火墙支持(UFW、firewalld、nftables、iptables),以及针对 Linux 系统的纵深防御修复。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
5个月前尚未审核

CVE-2026-32746:高级 Linux 网络缓解工具

Security Version License: MIT

🚨 技术免责声明

CVE-2026-32746 是一个用于教育演示的假设性漏洞。 该工具针对“完美风暴”场景:内存不安全的 Telnet 守护进程(telnetd)与权限提升中的竞态条件相结合,导致远程 root 指令指针(IP)劫持。

🛠 功能特性(v3.1 - 生产级)

该工具已发展为一个模块化安全框架,具备以下能力:

  • 🔄 原子回滚系统:
    • 预检状态捕获:在任何修复操作之前,自动将当前系统状态(服务与防火墙规则)序列化为 JSON。
    • 一键逆转:使用 --rollback 在发生冲突时将系统恢复到原始状态。
  • 🛡️ 多防火墙策略模式:
    • 异构支持:自动检测并支持 UFW、firewalld、nftables 和 iptables。
  • 🧱 纵深防御修复措施:
    • 服务屏蔽:使用 systemctl mask 防止依赖项意外重启服务。
    • 端口审计:通过 ss 和 netstat 实时验证监听端口。

📐 系统架构

模块化组件设计

该工具采用策略模式来处理异构 Linux 环境。

root@kitploit:~
classDiagram
    class MitigationTool {
        +args
        +run() int
    }
    class StateManager {
        +save_state()
        +rollback()
    }
    class FirewallManager {
        +backend: FirewallBackend
        +block_port(port)
    }
    class FirewallBackend {
        <<interface>>
        +is_available() bool
        +is_active() bool
        +block_port(port)
    }
    
    MitigationTool *-- StateManager
    MitigationTool *-- FirewallManager
    FirewallManager o-- FirewallBackend
    FirewallBackend <|-- UFWBackend
    FirewallBackend <|-- FirewalldBackend
    FirewallBackend <|-- IptablesBackend
    FirewallBackend <|-- NftablesBackend

修复工作流

以下序列描述了原子化的“先捕获后修复”逻辑:

root@kitploit:~
sequenceDiagram
    participant User
    participant Tool as MitigationTool
    participant SM as StateManager
    participant FM as FirewallManager
    participant SV as ServiceManager

    User->>Tool: --apply-fixes
    Tool->>SM: save_state(POTENTIAL_SERVICES, firewall, port)
    activate SM
    SM->>SM: Capture systemd states
    SM->>SM: Save to .cve_2026_32746_state.json
    SM-->>Tool: State Captured
    deactivate SM

    Tool->>SV: remediate(active_services)
    SV->>SV: stop / disable / mask
    
    Tool->>FM: block_port(23)
    FM->>FM: Apply Firewall Strategy (UFW/Firewalld/etc)
    
    Tool-->>User: Success (Exit 0)

📋 前提条件

  • Python 3.10+
  • Root 权限(sudo)
  • Linux(建议支持 Systemd)

🚀 使用方法

1. 审计与修复

root@kitploit:~
sudo ./telnet_mitigation_tool.py --apply-fixes

2. 回滚更改

从捕获的快照中即时恢复系统状态。

root@kitploit:~
sudo ./telnet_mitigation_tool.py --rollback

3. 回滚预演

预览回滚将执行的确切更改。

root@kitploit:~
sudo ./telnet_mitigation_tool.py --rollback --dry-run

🏗 项目结构

  • telnet_mitigation_tool.py:核心模块化执行引擎。
  • test_v3_logic.py:支持模块化防火墙后端的单元测试套件。
  • CHANGELOG.md:历史版本说明。
  • .cve_2026_32746_state.json:本地状态存储(在修复过程中创建)。

⚖ 许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

下载工具