
Ansible playbook pour vérifier la vulnérabilité CVE-2015-0235
Ansible playbook pour vérifier la vulnérabilité liée à CVE-2015-0235. Ceci est basé sur le programme de test fourni par l'Université de Chicago (lien). Ansible vous permet de spécifier un grand nombre de machines hôtes à tester en une fois.
Ceci ne corrige ni ne redémarre rien, cela indique seulement si vos systèmes sont affectés.
Suppose que gcc est installé à distance.
S'il vous plaît, n'exécutez pas cela arbitrairement sur vos hôtes, lisez d'abord le code pour voir ce qu'il fait :)
Nécessite ansible. Modifiez user: your_remote_user dans ghost.yml:2 pour correspondre à votre(vos) système(s) distant(s).
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0