Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — एक Ansible Playbook जो RCE (CVE-2024-6387) के जोखिम को कम करता है, जब तक कि प्लेटफ़ॉर्म OpenSSH को एक गैर-भेद्य संस्करण में अपडेट नहीं कर देते। | Kitploit
उपकरण/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsघटना प्रतिक्रिया
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

एक Ansible Playbook जो RCE (CVE-2024-6387) के जोखिम को कम करता है, जब तक कि प्लेटफ़ॉर्म OpenSSH को एक गैर-भेद्य संस्करण में अपडेट नहीं कर देते।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-6387 शमन Ansible प्लेबुक

regreSSHion RCE (CVE-2024-6387) भेद्यता के जोखिम को कम करने के लिए एक Ansible प्लेबुक, जब तक कि प्लेटफ़ॉर्म OpenSSH को एक गैर-संवेदनशील संस्करण में अपडेट नहीं कर देते।

यहाँ लागू की गई शमन Red Hat द्वारा प्रदान की गई शमन सलाह पर आधारित है। जैसा कि वहाँ उल्लेख किया गया है:

ध्यान दें कि sshd सर्वर अभी भी Denial of Service हमलों की चपेट में रहेगा, क्योंकि MaxStartups कनेक्शन समाप्ति की संभावना है, हालाँकि यह संभावित रिमोट कोड निष्पादन हमलों से सुरक्षित रहेगा।

शमन लागू करने से पहले आपको यह ध्यान में रखना चाहिए।

पूर्व-आवश्यकताएँ

  • Ansible
  • OpenSSH सर्वर स्थापित Linux सर्वर

मान्यताएँ

  • आपके पास एक ड्रॉप-इन कॉन्फ़िगरेशन निर्देशिका है: /etc/ssh/sshd_config.d/
  • आप CVE-2024-6387 से प्रभावित हैं - प्रभावित पैकेज संस्करण यहाँ देखें।
  • ansible उपयोगकर्ता को लक्षित सर्वर(ों) पर पर्याप्त अनुमतियों के साथ सेट किया गया हो ताकि /etc/ssh/sshd_config.d/ में लिख सके। यहाँ, सर्वोत्तम संगतता के लिए sudo अनुमतियाँ मान ली गई हैं (हालाँकि यह आवश्यक रूप से सर्वोत्तम दृष्टिकोण नहीं है)।

प्लेबुक में एक वैकल्पिक चरण भी शामिल है (ड्रॉप-इन को बदलने के लिए) जिसका उपयोग इस पैच को इन-प्लेस अर्थात स्वयं /etc/ssh/sshd_config फ़ाइल में लागू करने के लिए किया जा सकता है।

उपयोग

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

अस्वीकरण

यह Ansible प्लेबुक बिना किसी वारंटी और बिना किसी दायित्व के AS IS प्रदान की गई है। यदि आप अपनी SSHd कॉन्फ़िगरेशन, सर्वर या कुछ और तोड़ते हैं, तो मैं कोई ज़िम्मेदारी नहीं लेता।

बस इसे दूसरों की मदद के लिए साझा कर रहा हूँ।

टूल डाउनलोड करें