
سيتسبب هذا الكوكبوك في فشل تشغيل Chef لديك إذا كان خادمك عرضة لثغرة CVE-2014-3566.
على الرغم من أن هذا الكوكبوك يمكن استخدامه لمراقبة حالات فشل تشغيل Chef، فهو أيضًا بمثابة إثبات للمفهوم.
| المفتاح | النوع | الوصف | الافتراضي |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | المنافذ التي يجب فحصها بحثًا عن الثغرة | ['443','8443'] |
قم بتضمين CVE-2014-3566-poodle في run_list الخاصة بالعقدة (node) لديك:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
يتضمن هذا الكوكبوك مجموعة اختبارات شبه وهمية. يجب أن تنجح أول مجموعتي اختبار لأنهما تختبران مثيلًا فارغًا ومثيلًا مع nginx الافتراضي. أما المجموعة الثالثة فيجب أن تفشل على جميع المنصات لأن منفذ SSL 443 مفتوح في Nginx.
Author:: Mike Splain ([email protected])