Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
salt-security-backports — Backports de seguridad de Salt para CVE-2020-11651 y CVE-2020-11652 | Kitploit
Herramientas/GitHubGitHub/rossengeorgiev/salt-security-backports
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónPruebas de PenetraciónArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

Backports de seguridad de Salt para CVE-2020-11651 y CVE-2020-11652

Ver RepositorioSitio web
1081510hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Se pueden solicitar parches oficiales para versiones anteriores en: https://www.saltstack.com/lp/request-patch-april-2020/

⚠ Los parches aquí son personalizados y pueden diferir de los oficiales ⚠

Parches de seguridad retroportados para versiones no compatibles de Salt

Build Status

Los parches en este repositorio abordan los siguientes CVEs:

  • CVE-2020-11651 & CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

Además, incluyen las siguientes correcciones de errores:

  • corrección de error tipográfico _minion_runner -> minion_runner. Ver: https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • corrección de tipo _find_file_and_stat -> _find_hash_and_stat. Ver
https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • eliminación de run_func de la lista blanca
  • falta import salt.utils.verify
  • Las correcciones anteriores están incluidas en la última versión de SaltStack, específicamente v2019.2.5 y v3000.3.

    Comprobar si tu salt-master es vulnerable

    El script de verificación debe ejecutarse localmente en tu salt-master como root

    root@kitploit:~
    python salt-cve-check.py
    

    Ejemplo de salida para Salt 2017.7.8:

    root@kitploit:~
    [+] Salt version: 2017.7.8
    [ ] This version of salt is vulnerable! Check results below
    [+] Checking salt-master (127.0.0.1:4506) status... ONLINE
    [+] Checking if vulnerable to CVE-2020-11651... YES
    [+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (read)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (write2)... YES
    

    Aplicando los parches

    root@kitploit:~
    # locate the salt package directory (use python3 if necessary)
    
    python -c "import imp; print(imp.find_module('salt')[1])"
    
    # in my case: /usr/lib/python2.7/dist-packages/salt
    # apply patches
    # (adding -b flag will backup file before modifications at same path with .orig suffix)
    # (patch can be reversed running the same command with -R flag)
    
    patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
    patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch
    
    # restart salt-master
    
    systemctl restart salt-master
    # or
    service salt-master restart
    

    Vuelve a ejecutar el script de verificación:

    root@kitploit:~
    user@salt # python salt-cve-check.py
    [+] Salt version: 2017.7.8
    [ ] This version of salt is vulnerable! Check results below
    [+] Checking salt-master (127.0.0.1:4506) status... ONLINE
    [+] Checking if vulnerable to CVE-2020-11651... NO
    [+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (read)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
    
    Descargar herramienta