Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
puppetlabs-cve20113872 — وحدة Puppet للمساعدة في إصلاح وترحيل بيئة نشر Puppet (CVE-2011-3872) | Kitploit
أدوات/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsالاستجابة للحوادثArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

وحدة Puppet للمساعدة في إصلاح وترحيل بيئة نشر Puppet (CVE-2011-3872)

عرض المستودعالموقع الإلكتروني
5441منذ 6 سنواتلم تتم المراجعة بعد
مشاركة

مجموعة أدوات معالجة CVE-2011-3872

ستساعدك هذه الوحدة على معالجة ثغرة CVE-2011-3872 AltNames بشكل دائم.

أدلة الاستخدام

يرجى الاطلاع على أدلة الاستخدام المفصلة في:

  • README-detailed.markdown (لمعالجة موقعك باستخدام Puppet)
  • README-ssh-only.markdown (لمعالجة موقعك باستخدام SSH)

ملخص

  • إذا كان إعداد certdnsnames على خادم puppet master قد تم تشغيله من أي وقت مضى، فإن موقعك معرّض للهجمات عبر ثغرة CVE-2011-3872 AltNames.
  • ستستمر ثغرة AltNames حتى بعد تحديث Puppet إلى إصدار غير متأثر. يجب معالجتها بشكل محدد، إما يدويًا أو باستخدام هذه الوحدة المساعدة.

هل أنا معرّض للخطر؟

إذا كنت قد استخدمت certdnsnames على خادم puppet master الخاص بك، فأنت معرّض للخطر بشكل محتمل. جميع مستخدمي Puppet Enterprise استخدموا certdnsnames في وقت ما.

لاختبار ما إذا كنت معرّضًا للخطر بسرعة، يمكنك استخدام سكربت scan_certs المرفق مع هذه الوحدة. (استخدم النسخة الموجودة في bin/ مع Puppet Enterprise، والنسخة الموجودة في bin/webrick مع Puppet مفتوح المصدر.)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

هذا السكربت ليس معصومًا من الخطأ، لأنه يعتمد على ذاكرة التخزين المؤقت لشهادات Puppet CA. إذا تم حذف ذاكرة التخزين المؤقت أو تعديلها في أي وقت، فقد يُرجع السكربت نتيجة سلبية كاذبة. يمكنك أيضًا فحص الشهادة المحلية على أي عقدة وكيل عن طريق تشغيل:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...والبحث عن حقل X509v3 Subject Alternative Name.

عند الشك، نوصي بمعالجة الثغرة.

كيفية معالجة CVE-2011-3872

يجب عليك تلبية شرطين لحماية موقعك:

  1. تعطيل إعداد certdnsnames على خادم puppet master، و/أو ترقية Puppet إلى إصدار غير متأثر.
  2. التأكد من أن الوكلاء يتواصلون مع الخادم الرئيسي عبر اسم DNS "نظيف" لم يُستخدم مطلقًا كاسم بديل للموضوع (Subject Alternative Name) من قبل CA الخاص بالموقع.

هناك طرق متعددة لتلبية الشرط الثاني. يمكنك:

  • اختيار اسم DNS جديد وإعادة تكوين جميع الوكلاء لاستخدامه
  • استبدال CA وإعادة إصدار جميع الشهادات (بحيث تكون جميع أسماء DNS "نظيفة")
  • القيام بالأمرين معًا -- استخدام اسم DNS جديد في الوقت الحالي، وتنظيف اسم DNS السابق للخادم الرئيسي في الوقت الذي يناسبك

لمعالجة موقعك باستخدام Puppet، راجع ملف README-detailed.markdown المرفق مع هذه الوحدة.

لاستبدال CA فورًا باستخدام SSH، راجع ملف README-ssh-only.markdown المرفق مع هذه الوحدة.

مزيد من المعلومات

لمزيد من المعلومات حول هذه الثغرة، بما في ذلك الأسئلة الشائعة، وتفاصيل حول إصدارات Puppet المحدثة، وروابط للتصحيحات الأمنية، تفضل بزيارة: http://puppetlabs.com/security/cve/cve-2011-3872.

تنزيل الأداة