本项目演示了 CVE-2026-8838 的利用与缓解,这是一个影响 amazon-redshift-python-driver 2.1.14 之前版本的远程代码执行(RCE)漏洞。
项目包含以下组件:
更新软件包列表并安装 Python 依赖项:
sudo apt update
sudo apt install python3 python3-pip python3-venv python3-tk
克隆仓库:
git clone https://github.com/Sana-404/CVE-2026-8838-Mitigation-and-Detection
cd CVE-2026-8838-Mitigation-and-Detection
创建虚拟环境:
python3 -m venv .venv
激活虚拟环境:
source .venv/bin/activate
安装所需软件包:
pip install -r requirements.txt
pip install psutil
python3 POC_Redshift_Server.py
python3 Attacker_Server.py
python3 SMS_Main.py
在提示时输入客户端 PID。
python3 Client_Program.py
客户端启动后:
客户端直接与所选服务器通信。
连接到攻击者服务器可演示易受攻击的 eval() 实现的利用过程。
客户端在继续之前通过安全连接网关进行通信。
网关执行以下操作:
不受信任或恶意的服务器会在载荷到达易受攻击的客户端之前被阻止。
CVE-2026-8838-Mitigation-and-Detection/
│
├── widgets.py
│
├── SecureConnectionGateway/
│ ├── SecureConnectionGateway.py
│ ├── ServerAllowlist.py
│ ├── TLSVerification.py
│ └── ConnectionLogger.py
│
├── SecurityMonitoringSystem/
│ ├── ProcessWatchman.py
│ ├── NetworkWatchman.py
│ ├── DetectionEngine.py
│ ├── AlertHandler.py
│ └── SecurityMonitoringSystem.py
│
├── POC_Redshift_Server.py
├── Attacker_Server.py
└── client_program.py
## 备注
- 本项目使用**模拟 Redshift 服务器**进行演示。
- 攻击者服务器模拟利用 CVE-2026-8838 的恶意 Redshift 服务器。
- 安全监控系统和安全连接网关演示了在无法立即升级易受攻击软件的环境中采用的补偿性安全控制措施。