Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CentOS7_CVE-2021-3712_Remediation — Étapes prêtes pour la production afin de corriger une CVE openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) sur une machine CentOS7 en fin de vie (EOL) | Kitploit
Outils/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

Étapes prêtes pour la production afin de corriger une CVE openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) sur une machine CentOS7 en fin de vie (EOL)

Voir le dépôt
4il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

:toc: :toclevels: 4

== Problème

  • Le client possède une ancienne machine CentOS7 qui est en fin de vie (EOL)
  • CentOS7 exécute une version plus ancienne d'openssl qui est affectée par la CVE link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]
  • Comment openssl sur l'ancien CentOS7 doit-il être corrigé pour cette CVE?

== Étapes

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[Tri des CVE/vulnérabilités à l'aide des scores NVD, CVSS/EPSS et des données CISA KEV]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[Créer une image Docker CentOS7, l'exécuter dans un conteneur en utilisant les dépôts Vault]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Obtenir le code source d'Openssl à partir du srpm, où le correctif (patch) doit être appliqué]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Créer un correctif, ajouter un changelog, augmenter la version de release dans le fichier SPEC]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[Appliquer le correctif, construire le RPM]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Mock Build & Reproduction]. Mock construit le srpm à partir du correctif dans un environnement contrôlé, c'est-à-dire que les bibliothèques système ne peuvent pas interférer. Reproduire la CVE localement, appliquer le correctif et vérifier que le correctif fonctionne ou non.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Signer le SRPM]
  8. link:./docs/8.CreateRemediationReport.adoc[Rapport de correction]. Créer le rapport de tout le travail effectué pour corriger la CVE.
Télécharger l’outil