Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
puppetlabs-cve20113872 — Module Puppet pour aider à corriger et migrer un déploiement Puppet (CVE-2011-3872) | Kitploit
Outils/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsRéponse aux IncidentsArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Module Puppet pour aider à corriger et migrer un déploiement Puppet (CVE-2011-3872)

Voir le dépôtSite web
54il y a 6 ansPas encore vérifié

CVE-2011-3872 Boîte à outils de remédiation

Ce module vous aidera à remédier de manière permanente à la vulnérabilité AltNames CVE-2011-3872.

Guides d'utilisation

Veuillez consulter les guides d'utilisation détaillés à :

  • README-detailed.markdown (pour remédier à votre site avec Puppet)
  • README-ssh-only.markdown (Pour remédier à votre site avec SSH)

Résumé

  • Si le paramètre certdnsnames de votre puppet master a déjà été activé, votre site est exposé à des attaques via la vulnérabilité AltNames CVE-2011-3872.
  • La vulnérabilité AltNames persistera même après mise à jour de Puppet vers une version non affectée. Elle doit être spécifiquement corrigée, soit manuellement, soit avec ce module d'assistance.

Suis-je vulnérable ?

Si vous avez utilisé certdnsnames sur votre puppet master, vous êtes potentiellement vulnérable. Tous les utilisateurs de Puppet Enterprise ont utilisé certdnsnames à un moment donné.

Pour tester rapidement si vous êtes vulnérable, vous pouvez utiliser le script scan_certs inclus dans ce module. (Utilisez la copie dans bin/ pour Puppet Enterprise, et la copie dans bin/webrick pour Puppet open-source.)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

Ce script n'est pas infaillible, car il repose sur le cache de certificats de l'autorité de certification Puppet. Si le cache a déjà été supprimé ou modifié, le script peut renvoyer un faux négatif. Vous pouvez également examiner le certificat local sur n'agent en exécutant :

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...et rechercher le champ X509v3 Subject Alternative Name.

En cas de doute, nous recommandons de remédier à la vulnérabilité.

Comment remédier à CVE-2011-3872

Vous devez remplir deux conditions pour protéger votre site :

  1. Désactiver le paramètre certdnsnames du puppet master, et/ou mettre à jour Puppet vers une version non affectée.
  2. Assurez-vous que les agents contactent le master via un nom DNS « propre » qui n'a jamais été utilisé comme subject alternative name par l'autorité de certification du site.

Il existe plusieurs façons de satisfaire la seconde condition. Vous pouvez :

  • Choisir un nouveau nom DNS et reconfigurer tous les agents pour l'utiliser
  • Remplacer l'autorité de certification et réémettre tous les certificats (afin que TOUS les noms DNS soient « propres »)
  • Faire les deux — utiliser un nouveau nom DNS pour le moment, et nettoyer l'ancien nom DNS du master à votre convenance

POUR REMÉDIER À VOTRE SITE AVEC PUPPET, consultez le fichier README-detailed.markdown inclus dans ce module.

POUR REMPLACER L'AUTORITÉ DE CERTIFICATION IMMÉDIATEMENT AVEC SSH, consultez le fichier README-ssh-only.markdown inclus dans ce module.

Plus d'informations

Pour plus d'informations sur cette vulnérabilité, notamment une FAQ, des détails sur les versions mises à jour de Puppet et des liens vers des correctifs de sécurité, rendez-vous sur : http://puppetlabs.com/security/cve/cve-2011-3872.

Télécharger l’outil