Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CentOS7_CVE-2021-3712_Remediation — Produktionsreife Schritte zur Behebung einer OpenSSL-CVE (https://nvd.nist.gov/vuln/detail/cve-2021-3712) auf einer EOL-CentOS7-Box | Kitploit
Tools/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungLieferkettensicherheitLernen & Bildung
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

Produktionsreife Schritte zur Behebung einer OpenSSL-CVE (https://nvd.nist.gov/vuln/detail/cve-2021-3712) auf einer EOL-CentOS7-Box

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

:toc: :toclevels: 4

== Problem

  • Kunde hat eine alte CentOS7-Box, die EOL ist
  • CentOS7 verwendet ein älteres openssl, das von link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712] betroffen ist
  • Wie sollte openssl auf altem Centos7 für die CVE gepatcht werden?

== Schritte

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[Triage von CVEs/Sicherheitslücken anhand von NVD-, CVSS/EPSS-Scores und CISA-KEV-Daten]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[CentOS7-Docker-Image erstellen und mit Vault-Repos im Container ausführen]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Den Openssl-Quellcode aus dem srpm holen, wo der Fix (Patch) hin muss]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Patch erstellen, Changelog hinzufügen, Release-Version in der SPEC-Datei erhöhen]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[Patch anwenden, RPM bauen]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Mock Build & Reproduktion]. Mock Build baut das srpm aus dem Patch in einer kontrollierten Umgebung, d. h. Systembibliotheken können nicht stören. Die CVE lokal reproduzieren, den Fix anwenden und prüfen, ob der Fix funktioniert oder nicht.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[SRPM signieren]
  8. link:./docs/8.CreateRemediationReport.adoc[Remediation-Bericht]. Einen Bericht darüber erstellen, welche Arbeiten zur Behebung der CVE durchgeführt wurden.
Tool herunterladen