Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
puppetlabs-cve20113872 — Módulo de Puppet para ayudar a arreglar y migrar una implementación de Puppet (CVE-2011-3872) | Kitploit
Herramientas/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónDevSecOpsRespuesta a IncidentesArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Módulo de Puppet para ayudar a arreglar y migrar una implementación de Puppet (CVE-2011-3872)

Ver RepositorioSitio web
54hace 6 añosAún no revisado

CVE-2011-3872 Remediation Toolkit

Este módulo le ayudará a remediar permanentemente la vulnerabilidad CVE-2011-3872 AltNames.

Guías de uso

Consulte las guías de uso detalladas en:

  • README-detailed.markdown (para remediar su sitio con Puppet)
  • README-ssh-only.markdown (Para remediar su sitio con SSH)

Resumen

  • Si la configuración certdnsnames de su puppet master se ha alguna vez activado, su sitio corre el riesgo de sufrir ataques a través de la vulnerabilidad CVE-2011-3872 AltNames.
  • La vulnerabilidad AltNames persistirá incluso después de actualizar Puppet a una versión no afectada. Debe ser remediada específicamente, ya sea manualmente o con este módulo auxiliar.

¿Soy vulnerable?

Si ha utilizado certdnsnames en su puppet master, es potencialmente vulnerable. Todos los usuarios de Puppet Enterprise han utilizado certdnsnames en algún momento.

Para probar rápidamente si es vulnerable, puede usar el script scan_certs incluido con este módulo. (Use la copia en bin/ para Puppet Enterprise, y la copia en bin/webrick para Puppet de código abierto).

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

Este script no es infalible, ya que se basa en la memoria caché de certificados de la CA de Puppet. Si la memoria caché ha sido eliminada o modificada alguna vez, el script puede devolver un falso negativo. También puede examinar el certificado local en cualquier nodo agente ejecutando:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...y buscando el campo X509v3 Subject Alternative Name.

En caso de duda, recomendamos remediar la vulnerabilidad.

Cómo remediar CVE-2011-3872

Debe cumplir dos requisitos para proteger su sitio:

  1. Deshabilitar la configuración certdnsnames del puppet master y/o actualizar Puppet a una versión no afectada.
  2. Asegurarse de que los agentes contacten al maestro con un nombre DNS "limpio" que nunca haya sido utilizado como nombre alternativo del sujeto por la CA del sitio.

Hay múltiples formas de cumplir el segundo requisito. Puede:

  • Elegir un nuevo nombre DNS y reconfigurar todos los agentes para que lo usen
  • Reemplazar la CA y reemitir todos los certificados (para que TODOS los nombres DNS estén "limpios")
  • Hacer ambas cosas: usar un nuevo nombre DNS por ahora y limpiar el nombre DNS anterior de su maestro cuando le sea conveniente

PARA REMEDIAR SU SITIO CON PUPPET, consulte el archivo README-detailed.markdown incluido con este módulo.

PARA REEMPLAZAR LA CA INMEDIATAMENTE CON SSH, consulte el archivo README-ssh-only.markdown incluido con este módulo.

Más información

Para más información sobre esta vulnerabilidad, incluyendo una FAQ, detalles sobre versiones actualizadas de Puppet y enlaces a parches de seguridad, visite: http://puppetlabs.com/security/cve/cve-2011-3872.

Descargar herramienta