Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
patch-openssl-CVE-2014-0160 — Patcher openssl #heartbleed avec ansible | Kitploit
Outils/GitHubGitHub/jdauphant/patch-openssl-cve-2014-0160
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOps
GitHubjdauphant/patch-openssl-cve-2014-0160

patch-openssl-CVE-2014-0160

Patcher openssl #heartbleed avec ansible

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
198il y a 11 ansPas encore vérifié

Correction openssl CVE-2014-0160

===========================

Corrigez openssl #heartbleed avec ansible

Utilisation :

root@kitploit:~
pip install ansible
ansible-playbook -i your_inventory_file patch-openssl-CVE-2014-0160.yml

Le fichier your_inventory_file doit simplement contenir votre liste de serveurs :

root@kitploit:~
192.168.0.10
webserver1.example.com
webserver2.example.com
db1.example.com

Prise en charge

  • Mise à jour d'openssl sur les systèmes d'exploitation de la famille Debian
  • Redémarrage de certains services impactés

À faire

  • Redémarrer plus de services
  • Régénérer les certificats SSL
  • Prise en charge de plus de systèmes d'exploitation

Test pour savoir si vous devez patcher

root@kitploit:~
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Tue Aug 21 05:18:48 UTC 2012
-> vous devez patcher (la date de construction est antérieure au 7 avril 2014)
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Mon Apr  7 20:33:29 UTC 2014
-> votre système est normalement patché (la date de construction est postérieure au 7 avril 2014)

# openssl s_client -connect twitter.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
TLS server extension "heartbeat" (id=15), len=1 
-> Si vous utilisez openssl, heartbeat est activé, vous pourriez avoir besoin de patcher

# openssl s_client -connect cloudflare.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
-> cloudflare est patché

Plus d'informations

  • CVE-2014-0160
  • http://heartbleed.com/
  • https://www.openssl.org/news/secadv_20140407.txt

Auteur

Julien DAUPHANT

Télécharger l’outil