Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
salt-security-backports — Backports de sécurité Salt pour CVE-2020-11651 & CVE-2020-11652 | Kitploit
Outils/GitHubGitHub/rossengeorgiev/salt-security-backports
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésExploitationAudit de ConfigurationTests d'IntrusionArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

Backports de sécurité Salt pour CVE-2020-11651 & CVE-2020-11652

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
10815il y a 6 ansVérifié par Kitploit

Les correctifs officiels pour les versions précédentes peuvent être demandés à l'adresse : https://www.saltstack.com/lp/request-patch-april-2020/

⚠ Les correctifs ici sont personnalisés et peuvent différer des correctifs officiels ⚠

Correctifs de sécurité rétroportés pour les versions non supportées de Salt

Build Status

Les correctifs de ce dépôt concernent les CVE suivantes :

  • CVE-2020-11651 et CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

Incluent également les corrections de bugs suivantes :

  • correction d'une coquille _minion_runner -> minion_runner. Voir : https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • correction du type _find_file_and_stat -> _find_hash_and_stat. Voir https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • suppression de run_func de la liste blanche
  • import manquant de salt.utils.verify

Les corrections ci-dessus sont incluses dans la dernière version de SaltStack, notamment v2019.2.5 et v3000.3.

Vérifier si votre salt-master est vulnérable

Le script de vérification doit être exécuté localement sur votre salt-master en tant que root

root@kitploit:~
python salt-cve-check.py

Exemple de sortie pour Salt 2017.7.8 :

root@kitploit:~
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... YES
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
[+] Checking if vulnerable to CVE-2020-11652 (read)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write2)... YES

Application des correctifs

root@kitploit:~
# locate the salt package directory (use python3 if necessary)

python -c "import imp; print(imp.find_module('salt')[1])"

# in my case: /usr/lib/python2.7/dist-packages/salt
# apply patches
# (adding -b flag will backup file before modifications at same path with .orig suffix)
# (patch can be reversed running the same command with -R flag)

patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch

# restart salt-master

systemctl restart salt-master
# or
service salt-master restart

Réexécutez le script de vérification :

root@kitploit:~
user@salt # python salt-cve-check.py
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... NO
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
[+] Checking if vulnerable to CVE-2020-11652 (read)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
Télécharger l’outil