Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
salt-security-backports — تصحيحات أمنية مسترجعة لـ Salt لـ CVE-2020-11651 & CVE-2020-11652 | Kitploit
أدوات/GitHubGitHub/rossengeorgiev/salt-security-backports
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالاستغلالتدقيق التكويناختبار الاختراقArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

تصحيحات أمنية مسترجعة لـ Salt لـ CVE-2020-11651 & CVE-2020-11652

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني
10815منذ 6 سنواتتمت المراجعة من قبل Kitploit

يمكن طلب التصحيحات الرسمية للإصدارات السابقة على: https://www.saltstack.com/lp/request-patch-april-2020/

⚠ التصحيحات هنا مخصصة وقد تختلف عن التصحيحات الرسمية ⚠

تصحيحات أمنية مرتجعة للإصدارات غير المدعومة من Salt

Build Status

تتناول التصحيحات في هذا المستودع ثغرات CVEs التالية:

  • CVE-2020-11651 & CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

بالإضافة إلى إصلاحات الأخطاء التالية:

  • إصلاح خطأ مطبعي _minion_runner -> minion_runner. انظر: https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • إصلاح النوع _find_file_and_stat -> _find_hash_and_stat. انظر https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • إزالة run_func من القائمة البيضاء
  • import salt.utils.verify مفقود

تم تضمين الإصلاحات المذكورة أعلاه في أحدث إصدار من SaltStack، وتحديدًا v2019.2.5 و v3000.3.

تحقق مما إذا كان salt-master الخاص بك معرضًا للخطر

يجب تشغيل برنامج التحقق محليًا على salt-master الخاص بك كـ root

root@kitploit:~
python salt-cve-check.py

مثال على الإخراج لـ Salt 2017.7.8:

root@kitploit:~
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... YES
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
[+] Checking if vulnerable to CVE-2020-11652 (read)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write2)... YES

تطبيق التصحيحات

root@kitploit:~
# locate the salt package directory (use python3 if necessary)

python -c "import imp; print(imp.find_module('salt')[1])"

# in my case: /usr/lib/python2.7/dist-packages/salt
# apply patches
# (adding -b flag will backup file before modifications at same path with .orig suffix)
# (patch can be reversed running the same command with -R flag)

patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch

# restart salt-master

systemctl restart salt-master
# or
service salt-master restart

أعد تشغيل برنامج التحقق:

root@kitploit:~
user@salt # python salt-cve-check.py
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... NO
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
[+] Checking if vulnerable to CVE-2020-11652 (read)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
تنزيل الأداة