Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
salt-security-backports — Salt-Sicherheits-Backports für CVE-2020-11651 & CVE-2020-11652 | Kitploit
Tools/GitHubGitHub/rossengeorgiev/salt-security-backports
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseExploitationKonfigurationsprüfungPenetrationstestsArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

Salt-Sicherheits-Backports für CVE-2020-11651 & CVE-2020-11652

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
1081510vor 6 JahrenNoch nicht geprüft
Teilen

Offizielle Patches für frühere Versionen können angefordert werden unter: https://www.saltstack.com/lp/request-patch-april-2020/

⚠ Patches hier sind eigene und können von offiziellen abweichen ⚠

Zurückportierte Sicherheits-Patches für nicht unterstützte salt-Versionen

Build Status

Die Patches in diesem Repository beheben die folgenden CVEs:

  • CVE-2020-11651 & CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

Zusätzlich sind die folgenden Bugfixes enthalten:

  • Tippfehler behoben: _minion_runner -> minion_runner. Siehe: https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • Tippfehler korrigiert: _find_file_and_stat -> _find_hash_and_stat. Siehe
https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • Entfernung von run_func aus der Whitelist
  • fehlendes import salt.utils.verify
  • Die oben genannten Korrekturen sind in der neuesten Version von SaltStack enthalten, insbesondere in v2019.2.5 und v3000.3.

    Prüfen, ob Ihr salt-master verwundbar ist

    Das Prüfskript muss lokal auf Ihrem salt-master als root ausgeführt werden.

    root@kitploit:~
    python salt-cve-check.py
    

    Beispielausgabe für Salt 2017.7.8:

    root@kitploit:~
    [+] Salt version: 2017.7.8
    [ ] This version of salt is vulnerable! Check results below
    [+] Checking salt-master (127.0.0.1:4506) status... ONLINE
    [+] Checking if vulnerable to CVE-2020-11651... YES
    [+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (read)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (write2)... YES
    

    Anwenden der Patches

    root@kitploit:~
    # locate the salt package directory (use python3 if necessary)
    
    python -c "import imp; print(imp.find_module('salt')[1])"
    
    # in my case: /usr/lib/python2.7/dist-packages/salt
    # apply patches
    # (adding -b flag will backup file before modifications at same path with .orig suffix)
    # (patch can be reversed running the same command with -R flag)
    
    patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
    patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch
    
    # restart salt-master
    
    systemctl restart salt-master
    # or
    service salt-master restart
    

    Führen Sie das Prüfskript erneut aus:

    root@kitploit:~
    user@salt # python salt-cve-check.py
    [+] Salt version: 2017.7.8
    [ ] This version of salt is vulnerable! Check results below
    [+] Checking salt-master (127.0.0.1:4506) status... ONLINE
    [+] Checking if vulnerable to CVE-2020-11651... NO
    [+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (read)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
    
    Tool herunterladen