Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — Ein Ansible Playbook, um das Risiko von RCE (CVE-2024-6387) zu mindern, bis die Plattformen OpenSSH auf eine nicht verwundbare Version aktualisieren. | Kitploit
Tools/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
Cloud-Infrastruktur-SicherheitSchwachstellenscannerKonfigurationsprüfungDevSecOpsIncident Response
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

Ein Ansible Playbook, um das Risiko von RCE (CVE-2024-6387) zu mindern, bis die Plattformen OpenSSH auf eine nicht verwundbare Version aktualisieren.

Repository anzeigen
5vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6387 Minderungs-Ansible-Playbook

Ein Ansible-Playbook zur Minderung des Risikos der regreSSHion RCE (CVE-2024-6387) Schwachstelle, bis Plattformen OpenSSH auf eine nicht anfällige Version aktualisieren.

Die hier angewandte Minderung basiert auf dem Minderungsratgeber von Red Hat. Wie dort angemerkt:

Beachten Sie, dass der sshd-Server weiterhin anfällig für Denial-of-Service-Angriffe aufgrund der dortigen Möglichkeit der Erschöpfung von MaxStartups-Verbindungen ist, jedoch sicher vor möglichen Remote-Code-Ausführungsangriffen sein wird.

Sie sollten dies bedenken, bevor Sie die Minderung anwenden.

Voraussetzungen

  • Ansible
  • Linux-Server mit installiertem OpenSSH-Server

Annahmen

  • Sie haben ein Drop-In-Konfigurationsverzeichnis unter: /etc/ssh/sshd_config.d/
  • Sie sind von CVE-2024-6387 betroffen – siehe betroffene Paketversionen hier.
  • Der ansible-Benutzer ist auf dem/den Zielserver(n) eingerichtet mit ausreichenden Berechtigungen zum Schreiben in /etc/ssh/sshd_config.d/. Hier werden -Berechtigungen aus Gründen der besten Kompatibilität angenommen (obwohl dies nicht unbedingt der beste Ansatz ist).
sudo

Das Playbook enthält auch einen alternativen Schritt (um das Drop-In zu ersetzen), der verwendet werden könnte, um diesen Patch direkt anzuwenden, d.h. in der /etc/ssh/sshd_config-Datei selbst.

Verwendung

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

Haftungsausschluss

Dieses Ansible-Playbook wird WIE BESEHEN OHNE GEWÄHRLEISTUNG und OHNE HAFTUNG bereitgestellt. Wenn Sie Ihre SSHd-Konfiguration, Server oder irgendetwas anderes beschädigen, übernehme ich keine Verantwortung.

Ich teile dies nur, um anderen zu helfen.

Tool herunterladen