Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — Un Ansible Playbook pour atténuer le risque de RCE (CVE-2024-6387) jusqu'à ce que les plateformes mettent à jour OpenSSH vers une version non vulnérable. | Kitploit
Outils/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationDevSecOpsRéponse aux Incidents
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

Un Ansible Playbook pour atténuer le risque de RCE (CVE-2024-6387) jusqu'à ce que les plateformes mettent à jour OpenSSH vers une version non vulnérable.

Voir le dépôt
5il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Playbook Ansible d'atténuation pour CVE-2024-6387

Un Playbook Ansible pour atténuer le risque de la vulnérabilité regreSSHion RCE (CVE-2024-6387) jusqu'à ce que les plateformes mettent à jour OpenSSH vers une version non vulnérable.

L'atténuation appliquée ici est basée sur les Conseils d'atténuation fournis par Red Hat. Comme indiqué :

Notez que le serveur sshd sera toujours vulnérable aux attaques par déni de service en raison de la possibilité d'épuisement des connexions MaxStartups, mais il sera à l'abri d'éventuelles attaques d'exécution de code à distance.

Vous devez garder cela à l'esprit avant d'appliquer l'atténuation.

Prérequis

  • Ansible
  • Serveur Linux avec OpenSSH Server installé

Hypothèses

  • Vous disposez d'un répertoire de configuration drop-in à : /etc/ssh/sshd_config.d/
  • Vous êtes affecté par CVE-2024-6387 - voir les versions de paquets affectées ici.
  • Utilisateur ansible configuré sur le(s) serveur(s) cible(s) avec des permissions suffisantes pour écrire dans /etc/ssh/sshd_config.d/. Ici, les permissions sont supposées pour une meilleure compatibilité (bien que ce ne soit pas nécessairement la meilleure approche).
sudo

Le playbook inclut également une étape alternative (pour remplacer celle du drop-in) qui pourrait être utilisée pour appliquer ce correctif en place, c'est-à-dire dans le fichier /etc/ssh/sshd_config lui-même.

Utilisation

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

Avertissement

Ce playbook Ansible est fourni EN L'ÉTAT SANS GARANTIE et SANS AUCUNE RESPONSABILITÉ. Si vous cassez votre configuration SSHd, vos serveurs ou quoi que ce soit d'autre, je n'assume aucune responsabilité.

Je le partage simplement pour aider les autres.

Télécharger l’outil