
Ansible Playbook zur Überprüfung der Schwachstelle für CVE-2015-0235
Ansible-Playbook zur Überprüfung der Sicherheitslücke für CVE-2015-0235. Es basiert auf dem Testprogramm der University of Chigago (Link). Ansible ermöglicht es Ihnen, eine große Anzahl von Host-Maschinen gleichzeitig zu testen.
Dies patcht oder startet nichts neu, es meldet nur, ob Ihre Systeme betroffen sind.
Setzt voraus, dass gcc auf dem entfernten System installiert ist.
Bitte führen Sie dies nicht einfach willkürlich auf Ihren Hosts aus, lesen Sie zuerst den Code, um zu sehen, was er tut :)
Erfordert Ansible. Ändern Sie user: your_remote_user in ghost.yml:2, um es an Ihr(e) entferntes System(e) anzupassen.
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0