Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — Ansible Playbook للتخفيف من مخاطر RCE (CVE-2024-6387) حتى تقوم المنصات بتحديث OpenSSH إلى إصدار غير معرّض للثغرة. | Kitploit
أدوات/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتدقيق التكوينDevSecOpsالاستجابة للحوادث
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

Ansible Playbook للتخفيف من مخاطر RCE (CVE-2024-6387) حتى تقوم المنصات بتحديث OpenSSH إلى إصدار غير معرّض للثغرة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
18منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

كتيّب Ansible لتخفيف ثغرة CVE-2024-6387

كتيّب Ansible للتخفيف من مخاطر ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) المسماة regreSSHion (CVE-2024-6387) حتى تقوم المنصات بتحديث OpenSSH إلى إصدار غير معرّض للثغرة.

يعتمد التخفيف المطبَّق هنا على نصائح التخفيف المقدّمة من Red Hat. كما هو مذكور هناك:

لاحظ أن خادم sshd سيظل معرّضًا لهجمات حجب الخدمة (Denial of Service) نظرًا لاحتمال استنفاد اتصالات MaxStartups، لكنه سيكون آمنًا ضد هجمات تنفيذ التعليمات البرمجية عن بُعد المحتملة.

يجب أن تضع ذلك في اعتبارك قبل تطبيق التخفيف.

المتطلبات الأساسية

  • Ansible
  • خادم Linux مثبّت عليه خادم OpenSSH

الافتراضات

  • لديك دليل تهيئة إضافي (drop-in) في المسار: /etc/ssh/sshd_config.d/
  • أنت متأثر بثغرة CVE-2024-6387 - اطّلع على إصدارات الحزم المتأثرة هنا.
  • مستخدم ansible مُعدّ على الخادم (أو الخوادم) المستهدفة بصلاحيات كافية للكتابة في /etc/ssh/sshd_config.d/. هنا، يُفترض وجود صلاحيات sudo لتحقيق أفضل توافق (على الرغم من أن هذا ليس بالضرورة أفضل نهج).

يتضمن الكتيّب أيضًا خطوة بديلة (لاستبدال خطوة الدليل الإضافي) يمكن استخدامها لتطبيق هذا التصحيح في مكانه، أي في ملف /etc/ssh/sshd_config نفسه.

الاستخدام

ansible-playbook ./apply_mitigation.yaml --limit <your host group>

إخلاء المسؤولية

تم توفير كتيّب Ansible هذا كما هو (AS IS) دون أي ضمان ودون أي مسؤولية. إذا قمت بتعطيل إعدادات SSHd أو الخوادم أو أي شيء آخر، فلا أتحمل أي مسؤولية.

أنا فقط أشاركه لمساعدة الآخرين.

تنزيل الأداة