Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
puppetlabs-cve20113872 — Puppet-Modul zur Unterstützung bei der Behebung und Migration einer Puppet-Bereitstellung (CVE-2011-3872) | Kitploit
Tools/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungDevSecOpsIncident ResponseArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

Puppet-Modul zur Unterstützung bei der Behebung und Migration einer Puppet-Bereitstellung (CVE-2011-3872)

Repository anzeigenWebseite
5441vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Toolkit zur Behebung von CVE-2011-3872

Dieses Modul hilft Ihnen, die AltNames-Sicherheitslücke CVE-2011-3872 dauerhaft zu beheben.

Verwendungsanleitungen

Ausführliche Verwendungsanleitungen finden Sie unter:

  • README-detailed.markdown (zum Beheben der Sicherheitslücke auf Ihrer Website mit Puppet)
  • README-ssh-only.markdown (zum Beheben der Sicherheitslücke auf Ihrer Website per SSH)

Zusammenfassung

  • Wenn die Einstellung certdnsnames Ihres Puppet-Masters jemals aktiviert war, ist Ihre Website Angriffen über die AltNames-Sicherheitslücke CVE-2011-3872 ausgesetzt.
  • Die AltNames-Sicherheitslücke bleibt auch nach einer Aktualisierung von Puppet auf eine nicht betroffene Version bestehen. Sie muss gezielt behoben werden, entweder manuell oder mit diesem Hilfsmodul.

Bin ich verwundbar?

Wenn Sie certdnsnames auf Ihrem Puppet-Master verwendet haben, sind Sie potenziell verwundbar. Alle Benutzer von Puppet Enterprise haben irgendwann einmal verwendet.

certdnsnames

Um schnell zu testen, ob Sie verwundbar sind, können Sie das in diesem Modul enthaltene Skript scan_certs verwenden. (Verwenden Sie die Kopie in bin/ für Puppet Enterprise und die Kopie in bin/webrick für Open-Source-Puppet.)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

Dieses Skript ist nicht unfehlbar, da es auf dem Zertifikatscache der Puppet-CA basiert. Wenn der Cache jemals gelöscht oder geändert wurde, kann das Skript ein falsch-negatives Ergebnis liefern. Sie können das lokale Zertifikat auf jedem Agent-Knoten auch mit folgendem Befehl untersuchen:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...und dort nach dem Feld X509v3 Subject Alternative Name suchen.

Im Zweifelsfall empfehlen wir, die Sicherheitslücke zu beheben.

So beheben Sie CVE-2011-3872

Zum Schutz Ihrer Website müssen zwei Voraussetzungen erfüllt sein:

  1. Deaktivieren Sie die Einstellung certdnsnames des Puppet-Masters und/oder aktualisieren Sie Puppet auf eine nicht betroffene Version.
  2. Stellen Sie sicher, dass die Agents den Master unter einem "sauberen" DNS-Namen kontaktieren, der von der CA Ihrer Website nie als Subject Alternative Name verwendet wurde.

Es gibt mehrere Möglichkeiten, die zweite Voraussetzung zu erfüllen. Sie können:

  • Einen neuen DNS-Namen wählen und alle Agents so konfigurieren, dass sie diesen verwenden
  • Die CA ersetzen und alle Zertifikate neu ausstellen (damit ALLE DNS-Namen "sauber" sind)
  • Beides tun -- vorerst einen neuen DNS-Namen verwenden und den bisherigen DNS-Namen Ihres Masters bei Gelegenheit bereinigen

UM DIE SICHERHEITSLÜCKE AUF IHRER WEBSITE MIT PUPPET ZU BEHEBEN, lesen Sie die in diesem Modul enthaltene Datei README-detailed.markdown.

UM DIE CA SOFORT PER SSH ZU ERSETZEN, lesen Sie die in diesem Modul enthaltene Datei README-ssh-only.markdown.

Weitere Informationen

Weitere Informationen zu dieser Sicherheitslücke, einschließlich einer FAQ, Details zu aktualisierten Puppet-Versionen und Links zu Sicherheits-Hotfixes, finden Sie unter: http://puppetlabs.com/security/cve/cve-2011-3872.

Tool herunterladen