Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3094-patcher — Playbook Ansible pour corriger la CVE-2024-3094 | Kitploit
Outils/GitHubGitHub/simplifi-ed/cve-2024-3094-patcher
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsSécurité de la Chaîne Logistique
GitHubsimplifi-ed/cve-2024-3094-patcher

CVE-2024-3094-patcher

Playbook Ansible pour corriger la CVE-2024-3094

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Playbook Ansible pour corriger la vulnérabilité xz-Utils (CVE-2024-3094)

  • Ce document détaille un playbook Ansible conçu pour traiter la vulnérabilité critique (CVE-2024-3094) identifiée dans les versions 5.6.0 et 5.6.1 de xz-Utils. Cette vulnérabilité, classée comme une porte dérobée, permet à des attaquants d’obtenir un accès non autorisé aux systèmes affectés en contournant l’authentification SSH.

Contexte : Vulnérabilité xz-Utils (CVE-2024-3094)

  • Une vulnérabilité critique de type porte dérobée a été découverte dans les versions 5.6.0 et 5.6.1 de xz-Utils le 29 mars 2024. Cette vulnérabilité permet à des attaquants de contourner l’authentification SSH et d’obtenir un accès non autorisé aux systèmes affectés. Il est crucial de corriger immédiatement les systèmes vulnérables afin d’atténuer les risques de sécurité potentiels.

Playbook Ansible pour la correction

  • Le playbook Ansible fourni traite cette vulnérabilité en :

    1. Rassemblant les informations sur les paquets : le module package_facts recueille des informations sur les paquets installés, y compris leurs versions.
    2. Vérification de version : un module debug extrait la version de base du paquet xz-utils à partir des informations recueillies.
    3. Correction des systèmes vulnérables : le module package installe une version connue sûre (safe_version) de xz-utils si la version actuelle du système correspond aux versions vulnérables (5.6.0 ou 5.6.1).

Structure du playbook :

  • Le playbook se compose de trois fichiers YAML principaux :
  1. tasks/main.yaml : Ce fichier définit les tâches principales du playbook.

    • Il rassemble les informations sur les paquets à l’aide de package_facts.
    • Il vérifie la version de base extraite à l’aide d’un module debug.
    • Il installe conditionnellement une version sûre (safe_version) à l’aide de package si le système possède une version vulnérable.
    root@kitploit:~
        ---
        - name: Gather package facts
          ansible.builtin.package_facts:
            manager: auto
          register: package_facts
    
        - name: Print the current version of {{ package_name }}
          ansible.builtin.debug:
            var: package_facts.ansible_facts.packages['{{ package_name }}'][0].version.split('-')[0]
          register: version_check
    
        - name: Install safe version of {{ package_name }}
          ansible.builtin.package:
            name: '{{ package_name }}={{ safe_version }}'
            state: present
          when: version_check=={{non_safe_version1}} or version_check=={{non_safe_version2}}
    
  2. defaults/main.yaml : Ce fichier définit les variables par défaut utilisées dans tout le playbook.

    • package_name : Nom du paquet à corriger (défini sur xz-utils).
    • non_safe_version1 : Première version vulnérable (définie sur 5.6.0).
    • non_safe_version2 : Deuxième version vulnérable (définie sur 5.6.1).
    • safe_version : Version connue sûre à installer (définie sur 5.4.6).
    root@kitploit:~
        ---
        package_name: xz-utils
        non_safe_version1: 5.6.0
        non_safe_version2: 5.6.1
        safe_version: 5.4.6
    
  3. playbook.yaml : Ce fichier définit le flux d’exécution global.

    • Il cible un groupe d’hôtes nommé machines.
    • Il inclut le rôle xz-utils_checkout, qui contient probablement des tâches spécifiques à la gestion de la mise à jour du paquet xz-utils (non fournies ici).
    root@kitploit:~
        ---
        - name: patch xz-utils
          hosts: machines
          roles:
            - xz_utils_patch
    
  • En suivant ces étapes et en déployant ce playbook, vous pouvez corriger efficacement la vulnérabilité critique de xz-Utils et sécuriser vos systèmes contre tout accès non autorisé potentiel.
Télécharger l’outil