
CVE-2015-0235 के लिए भेद्यता जांचने के लिए Ansible प्लेबुक
CVE-2015-0235 की जाँच के लिए Ansible playbook। यह शिकागो विश्वविद्यालय द्वारा प्रदान किए गए परीक्षण प्रोग्राम पर आधारित है (लिंक)। Ansible आपको एक साथ कई होस्ट मशीनों को परीक्षण करने की अनुमति देता है।
यह कुछ भी पैच या पुनरारंभ नहीं करता, यह केवल रिपोर्ट करता है कि क्या आपके सिस्टम प्रभावित हैं।
यह मानता है कि gcc दूरस्थ रूप से स्थापित है।
कृपया इसे अपने होस्ट पर मनमाने ढंग से न चलाएँ, पहले कोड पढ़ें कि यह क्या करता है :)
Ansible की आवश्यकता है। अपने रिमोट सिस्टम(सिस्टमों) से मेल खाने के लिए ghost.yml:2 में user: your_remote_user बदलें।
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0