Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094-patcher — Ansible playbook لتصحيح CVE-2024-3094 | Kitploit
أدوات/GitHubGitHub/simplifi-ed/cve-2024-3094-patcher
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOpsأمن سلسلة التوريد
GitHubsimplifi-ed/cve-2024-3094-patcher

CVE-2024-3094-patcher

Ansible playbook لتصحيح CVE-2024-3094

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ansible Playbook لتصحيح ثغرة xz-Utils (CVE-2024-3094)

  • توثق هذه الوثيقة Ansible Playbook مصممًا لمعالجة الثغرة الحرجة (CVE-2024-3094) المكتشفة في إصدارات xz-Utils 5.6.0 و5.6.1. تُصنف هذه الثغرة، التي تُعد بابًا خلفيًا، على أنها تمنح المهاجمين وصولًا غير مصرح به إلى الأنظمة المتأثرة عن طريق تجاوز مصادقة SSH.

السياق: ثغرة xz-Utils (CVE-2024-3094)

  • تم اكتشاف ثغرة باب خلفي حرجة في إصدارات xz-Utils 5.6.0 و5.6.1 بتاريخ 29 مارس 2024. تسمح هذه الثغرة للمهاجمين بتجاوز مصادقة SSH والحصول على وصول غير مصرح به إلى الأنظمة المتأثرة. من الضروري تصحيح الأنظمة المصابة فورًا للتخفيف من المخاطر الأمنية المحتملة.

Ansible Playbook للتصحيح

  • يعالج Ansible Playbook المقدم هذه الثغرة من خلال:

    1. جمع حقائق الحزم: تقوم وحدة package_facts بجمع معلومات حول الحزم المثبتة، بما في ذلك إصداراتها.
    2. التحقق من الإصدار: تقوم وحدة debug باستخراج الإصدار الأساسي لحزمة xz-utils من الحقائق المجمعة.
    3. تصحيح الأنظمة المصابة: تقوم وحدة package بتثبيت إصدار معروف بأنه آمن (safe_version) من xz-utils إذا كان الإصدار الحالي للنظام يطابق الإصدارات المصابة (5.6.0 أو 5.6.1).

هيكل Playbook:

  • يتكون الـ Playbook من ثلاثة ملفات YAML رئيسية:
  1. tasks/main.yaml: يعرّف هذا الملف المهام الأساسية للـ Playbook.

    • يجمع حقائق الحزم باستخدام package_facts.
    • يتحقق من الإصدار الأساسي المستخرج باستخدام وحدة debug.
  • يثبّت إصدارًا آمنًا (safe_version) بشكل شرطي باستخدام package إذا كان النظام يحتوي على إصدار مصاب.
  • root@kitploit:~
        ---
        - name: Gather package facts
          ansible.builtin.package_facts:
            manager: auto
          register: package_facts
    
        - name: Print the current version of {{ package_name }}
          ansible.builtin.debug:
            var: package_facts.ansible_facts.packages['{{ package_name }}'][0].version.split('-')[0]
          register: version_check
    
        - name: Install safe version of {{ package_name }}
          ansible.builtin.package:
            name: '{{ package_name }}={{ safe_version }}'
            state: present
          when: version_check=={{non_safe_version1}} or version_check=={{non_safe_version2}}
    
  • defaults/main.yaml: يعرّف هذا الملف المتغيرات الافتراضية المستخدمة في جميع أنحاء الـ Playbook.

    • package_name: اسم الحزمة التي سيتم تصحيحها (مضبوط على xz-utils).
    • non_safe_version1: الإصدار المصاب الأول (مضبوط على 5.6.0).
    • non_safe_version2: الإصدار المصاب الثاني (مضبوط على 5.6.1).
    • safe_version: إصدار معروف بأنه آمن للتثبيت (مضبوط على 5.4.6).
    root@kitploit:~
        ---
        package_name: xz-utils
        non_safe_version1: 5.6.0
        non_safe_version2: 5.6.1
        safe_version: 5.4.6
    
  • playbook.yaml: يعرّف هذا الملف تدفق التنفيذ الإجمالي.

    • يستهدف مجموعة مضيفين باسم machines.
    • يتضمن دور xz-utils_checkout، الذي يحتوي على الأرجح على مهام خاصة بمعالجة تحديث حزمة xz-utils (غير مقدم هنا).
    root@kitploit:~
        ---
        - name: patch xz-utils
          hosts: machines
          roles:
            - xz_utils_patch
    
    • باتباع هذه الخطوات ونشر هذا الـ Playbook، يمكنك تصحيح ثغرة xz-Utils الحرجة بشكل فعال وتأمين أنظمتك من الوصول غير المصرح به المحتمل.
    تنزيل الأداة