
Ansible playbook para comprobar la vulnerabilidad CVE-2015-0235
Ansible playbook para verificar vulnerabilidad de CVE-2015-0235. Está basado en el programa de prueba proporcionado por la Universidad de Chicago (enlace). Ansible le permitirá especificar una gran cantidad de máquinas host para probar a la vez.
Esto no parchea ni reinicia nada, solo informa si sus sistemas están afectados.
Asume que gcc está instalado de forma remota.
¡Por favor, no ejecute esto arbitrariamente en sus hosts, primero lea el código para ver qué hace :)
Requiere ansible. Cambie user: your_remote_user en ghost.yml:2 para que coincida con su(s) sistema(s) remoto(s).
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0