Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mangy-beast — CloudPassage Halo नीति CVE-2014-3566 (उर्फ POODLE) की कमज़ोरी का पता लगाने के लिए | Kitploit
उपकरण/GitHubGitHub/cloudpassage/mangy-beast
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाक्लाउड सुरक्षा
GitHubcloudpassage/mangy-beast

mangy-beast

CloudPassage Halo नीति CVE-2014-3566 (उर्फ POODLE) की कमज़ोरी का पता लगाने के लिए

रिपॉजिटरी देखें
210 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

##Mangy Beast

Red Hat होस्ट्स पर Apache और mod_ssl या mod_nss चलाने वाले, तथा Windows Server 2008 और 2012 (केवल सर्वर प्रक्रियाएँ) के लिए CVE-2014-3566 (उर्फ POODLE) की संवेदनशीलता का पता लगाने हेतु CloudPassage Halo नीति

===========

हम CVE-2014-3566, जिसे POODLE के नाम से भी जाना जाता है, के बारीक विवरणों को दोहराने नहीं जा रहे हैं। यदि आप यहाँ तक पहुँचे हैं, तो संभवतः आप इसे विश्वसनीय रूप से पहचानने और सुधारने का कोई तरीका खोज रहे हैं।

पृष्ठभूमि: POODLE सिक्योर सॉकेट्स लेयर (SSL) प्रोटोकॉल संस्करण 3 को प्रभावित करता है। खतरा यह है कि एक हमलावर जो नेटवर्क ट्रैफ़िक में हेरफेर कर सकता है और SSLv3-एन्क्रिप्टेड डेटास्ट्रीम से पैकेटों को इंटरसेप्ट कर सकता है, वह डेटास्ट्रीम (जैसे कुकी में सत्र कुंजी) की बार-बार आने वाली सामग्री को संभावित रूप से निर्धारित कर सकता है।

पता लगाना: इस लेख के अंत में दी गई json नीति फ़ाइलों को डाउनलोड करें और अपने Halo पोर्टल खाते में अपलोड करें। नीति को समर्थित वर्कलोड इमेज (नीचे समर्थित प्लेटफ़ॉर्म देखें) वाले किसी समूह को असाइन करें और सभी संदिग्धों पर एक स्कैन बलपूर्वक करें।

Linux नोट्स ध्यान रखें कि mod_nss चलाने वाले वर्कलोड के लिए दो कॉन्फ़िगरेशन आइटम जाँचें होंगी जो परस्पर विरोध करेंगी। पुराने संस्करणों में नए संस्करणों की तुलना में TLS का उतना व्यापक समर्थन नहीं है, इसलिए यदि आप mod_nss जाँचों से अलर्ट देखते हैं, तो आपको उस जाँच को अक्षम करने की आवश्यकता हो सकती है जो आपके वर्कलोड पर लागू नहीं होती। यदि आप कई OS संस्करणों (उदाहरण के लिए RHEL5.10 और RHEL6.5) के विरुद्ध स्कैन कर रहे हैं, तो आपको इस नीति का क्लोन बनाना चाहिए और प्रत्येक उपयोग के लिए अनुपयुक्त नियम को अक्षम करना चाहिए।

Windows नोट्स चूँकि SSLv3 को अक्षम करने का Windows रजिस्ट्री पथ मौजूद नहीं है, जाँच 'अनिश्चित' दिखाएगी। इस मामले में, अनिश्चित = संवेदनशील, क्योंकि Windows Server ऑपरेटिंग सिस्टम का डिफ़ॉल्ट व्यवहार SSLv3 को सक्षम करना है।

सुधार: अपने Apache कॉन्फ़िगरेशन में असुरक्षित प्रोटोकॉल संस्करणों को अक्षम करें। विस्तृत जानकारी नीति के अंदर सुधार निर्देशों में पाई जा सकती है।

समर्थित प्लेटफ़ॉर्म: Apache चलाने वाले RHEL-प्रकार के ऑपरेटिंग सिस्टम (CentOS और Oracle Linux संस्करण 5.10 और 6.5 पर परीक्षित), Windows Server 2008, और Windows Server 2012

फ़ाइलें:

cve-2014-3566-poodle-rpm-based-distributions.policy.json

cve-2014-3566-poodle-windows-server-2008-2012.policy.json

टूल डाउनलोड करें