
Chef-Kochbuch, das Ausführungen auf Servern erkennt und fehlschlagen lässt, die für CVE-2014-3566 (POODLE) anfällig sind, indem es angegebene SSL-Ports scannt. Es dient sowohl als Sicherheits-Audit-Tool als auch als Proof-of-Concept.
Dieses Cookbook wird Ihre Chef-Ausführung mit einem Fehler beenden, wenn Ihr Server anfällig für CVE-2014-3566 ist.
Obwohl dieses Cookbook verwendet werden kann, um fehlgeschlagene Chef-Ausführungen zu überwachen, ist es auch ein Proof of Concept.
| Key | Typ | Beschreibung | Standard |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | Zu überprüfende Ports auf Sicherheitslücken | ['443','8443'] |
Fügen Sie CVE-2014-3566-poodle in die run_list Ihres Knotens ein:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
Dieses Cookbook enthält eine pseudo-Testsuite. Die ersten beiden Suites sollten bestanden werden, da sie eine leere Instanz und eine Instanz mit Standard-Nginx testen. Die dritte Suite sollte auf allen Plattformen fehlschlagen, da Port 443 SSL in Nginx geöffnet ist.
Autor:: Mike Splain ([email protected])