Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CentOS7_CVE-2021-3712_Remediation — Pasos listos para producción para remediar una CVE de openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) en una máquina CentOS7 EOL | Kitploit
Herramientas/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

Pasos listos para producción para remediar una CVE de openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) en una máquina CentOS7 EOL

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

:toc: :toclevels: 4

== Problema

  • El cliente tiene una máquina antigua con CentOS7 que ha llegado al fin de su vida útil (EOL)
  • CentOS7 ejecuta una versión antigua de OpenSSL afectada por link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]
  • ¿Cómo se debe parchear OpenSSL en CentOS7 antiguo para esta CVE?

== Pasos

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[Clasificar CVEs/vulnerabilidades usando NVD, puntuaciones CVSS/EPSS y datos CISA KEV]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[Crear imagen Docker de CentOS7, ejecutar en contenedor usando repositorios Vault]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Obtener el código fuente de OpenSSL desde el srpm, donde debe ir el parche (fix)]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Crear parche, agregar changelog, incrementar versión de lanzamiento en el archivo SPEC]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[Aplicar parche, construir RPM]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Compilación Mock y Reproducción]. Mock construye el srpm a partir del parche en un entorno controlado, de modo que las bibliotecas del sistema no puedan interferir. Reproducir la CVE localmente, aplicar la corrección y verificar que funcione.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Firmar el SRPM]
  8. link:./docs/8.CreateRemediationReport.adoc[Informe de remediación]. Crear el informe de todo el trabajo realizado para remediar la CVE.
Descargar herramienta