
Ansible playbook للتحقق من الثغرة CVE-2015-0235
Ansible playbook للتحقق من الثغرة الأمنية CVE-2015-0235. يعتمد هذا على برنامج الاختبار المقدَّم من جامعة شيكاغو (رابط). يتيح لك Ansible تحديد عدد كبير من الأجهزة المضيفة لاختبارها دفعة واحدة.
هذا لا يطبّق التصحيحات ولا يعيد تشغيل أي شيء، بل يكتفي بالإبلاغ عمّا إذا كانت أنظمتك متأثرة.
يفترض أن gcc مثبّت على الجهاز البعيد.
من فضلك لا تشغّل هذا على أجهزتك بشكل عشوائي، اقرأ الكود أولاً لتعرف ما الذي يفعله :)
يتطلب Ansible. غيّر user: your_remote_user في ghost.yml:2 ليطابق نظامك البعيد (أو أنظمتك).
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0