Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CentOS7_CVE-2021-3712_Remediation — EOL CentOS7 बॉक्स पर openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712) के निवारण के लिए उत्पादन-तैयार कदम | Kitploit
उपकरण/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

EOL CentOS7 बॉक्स पर openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712) के निवारण के लिए उत्पादन-तैयार कदम

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 महीना पहलेअभी तक समीक्षित नहीं

:toc: :toclevels: 4

== समस्या

  • ग्राहक के पास पुराना CentOS7 बॉक्स है जो EOL है
  • CentOS7 पुराने openssl चला रहा है जो link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712] से प्रभावित है
  • पुराने Centos7 पर openssl के लिए CVE का पैच कैसे किया जाना चाहिए?

== चरण

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[NVD, CVSS/EPSS स्कोर और CISA KEV डेटा का उपयोग करके CVE/कमजोरियों का ट्रायेज]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[CentOS7 Docker इमेज बनाएँ, Vault रेपो का उपयोग करके कंटेनर में चलाएँ]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[SRPM से openssl सोर्स कोड प्राप्त करें, जहाँ फिक्स(पैच) लगाने की आवश्यकता है]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[पैच बनाएँ, चेंजलॉग जोड़ें, SPEC फ़ाइल में रिलीज़ संस्करण बढ़ाएँ]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[पैच लगाएँ, RPM बनाएँ]
  6. link:./docs/6.MockBuild_and_Verification.adoc[मॉक बिल्ड और पुनरुत्पादन]. मॉक बिल्ड नियंत्रित वातावरण में पैच से srpm बनाता है, यानी सिस्टम लाइब्रेरी हस्तक्षेप नहीं कर सकतीं। CVE को स्थानीय रूप से दोहराएँ, फिक्स लगाएँ और जाँच करें कि फिक्स काम कर रहा है या नहीं।
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[SRPM पर हस्ताक्षर करें]
  8. link:./docs/8.CreateRemediationReport.adoc[उपचार रिपोर्ट]. CVE को ठीक करने के लिए किए गए सभी कार्यों की रिपोर्ट बनाएँ।
टूल डाउनलोड करें