Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ansible-CVE-2024-3094 — Playbooks de Ansible diseñados para verificar y remediar CVE-2024-3094 (XZ Backdoor) | Kitploit
Herramientas/GitHubGitHub/kaminaduck/ansible-cve-2024-3094
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsSeguridad de Cadena de SuministroRespuesta a Incidentes
GitHubkaminaduck/ansible-cve-2024-3094

ansible-CVE-2024-3094

Playbooks de Ansible diseñados para verificar y remediar CVE-2024-3094 (XZ Backdoor)

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ansible-CVE-2024-3094

Playbooks de Ansible diseñados para comprobar y remediar CVE-2024-3094 (Backdoor XZ). Fueron desarrollados con la guía de https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.

Contexto

Ejecutar las comprobaciones para ver si su sistema Linux es vulnerable es sencillo si solo se trata de uno o dos sistemas, pero ¿qué pasa si tiene un parque de sistemas que gestionar? Este es mi humilde intento de facilitar un poco la automatización de este proceso.

Esto ha sido probado en Ubuntu 22.04.

Instrucciones

Preflight

  1. Clone el repositorio en su nodo de control de Ansible.
  2. Prepare su archivo de hosts en formato INI o YML.
  3. Ejecute el archivo preflight.sh para asegurarse de que tiene la última versión de JFrog.

Comprobación de CVE-2024-3094

  1. Ejecute el playbook con el siguiente comando:

ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml

Corrección de CVE-2024-3094

  1. Si es necesario, ejecute el playbook con el siguiente comando:

ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml

  1. Para mayor tranquilidad, vuelva a ejecutar el playbook de comprobación.

Resultados

Cada playbook generará archivos de texto en un directorio results para cada host.

Descargar herramienta