Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CentOS7_CVE-2021-3712_Remediation — خطوات جاهزة للإنتاج لمعالجة CVE لأداة openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) على جهاز EOL CentOS7 | Kitploit
أدوات/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن سلسلة التوريدالتعلم والتعليم
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

خطوات جاهزة للإنتاج لمعالجة CVE لأداة openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) على جهاز EOL CentOS7

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

:toc: :toclevels: 4

== المشكلة

  • لدى العميل جهاز CentOS7 قديم وصل إلى نهاية العمر الافتراضي (EOL)
  • يعمل CentOS7 بنسخة قديمة من openssl متأثرة بـ link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]
  • كيف يجب تصحيح openssl على CentOS7 القديم لمعالجة CVE؟

== الخطوات

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[فحص CVEs والثغرات باستخدام NVD ونتائج CVSS/EPSS وبيانات CISA KEV]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[إنشاء صورة Docker لـ CentOS7 وتشغيلها في حاوية باستخدام مستودعات Vault]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[الحصول على كود المصدر لـ Openssl من srpm، حيث تحتاج الإصلاحات (البقع) إلى التطبيق]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[إنشاء البقعة، إضافة سجل التغييرات، رفع إصدار الإصدار في ملف SPEC]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[تطبيق البقعة، بناء RPM]
  6. link:./docs/6.MockBuild_and_Verification.adoc[بناء Mock والتحقق]. يقوم Mock ببناء srpm من البقعة في بيئة خاضعة للتحكم، أي لا يمكن لمكتبات النظام التدخل. إعادة إنتاج CVE محليًا، تطبيق الإصلاح والتحقق من نجاحه.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[التوقيع على ملف SRPM المُنشأ]
  8. link:./docs/8.CreateRemediationReport.adoc[تقرير المعالجة]. إنشاء تقرير يوضح جميع الأعمال التي تمت لمعالجة CVE.
تنزيل الأداة