Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
puppetlabs-cve20113872 — Puppet Module जो Puppet deployment को ठीक करने और माइग्रेट करने में मदद करता है (CVE-2011-3872) | Kitploit
उपकरण/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsघटना प्रतिक्रियाArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Puppet Module जो Puppet deployment को ठीक करने और माइग्रेट करने में मदद करता है (CVE-2011-3872)

रिपॉजिटरी देखेंवेबसाइट
54416 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2011-3872 सुधार टूलकिट

यह मॉड्यूल आपको CVE-2011-3872 AltNames भेद्यता को स्थायी रूप से सुधारने में मदद करेगा।

उपयोग मार्गदर्शिकाएँ

कृपया विस्तृत उपयोग मार्गदर्शिकाएँ यहाँ देखें:

  • README-detailed.markdown (Puppet के साथ आपकी साइट को सुधारने के लिए)
  • README-ssh-only.markdown (SSH के साथ आपकी साइट को सुधारने के लिए)

सारांश

  • यदि आपके puppet master की certdnsnames सेटिंग कभी भी चालू की गई है, तो आपकी साइट CVE-2011-3872 AltNames भेद्यता के माध्यम से हमलों के जोखिम में है।
  • AltNames भेद्यता Puppet को एक अप्रभावित संस्करण में अपडेट करने के बाद भी बनी रहेगी। इसे विशेष रूप से सुधारा जाना चाहिए, या तो मैन्युअल रूप से या इस सहायक मॉड्यूल के साथ।

क्या मैं असुरक्षित हूँ?

यदि आपने अपने puppet master पर certdnsnames का उपयोग किया है, तो आप संभावित रूप से असुरक्षित हैं। सभी Puppet Enterprise उपयोगकर्ताओं ने किसी न किसी बिंदु पर certdnsnames का उपयोग किया है।

यह जांचने के लिए कि क्या आप असुरक्षित हैं, आप इस मॉड्यूल में शामिल scan_certs स्क्रिप्ट का उपयोग कर सकते हैं। (Puppet Enterprise के लिए bin/ में कॉपी का उपयोग करें, और ओपन-सोर्स Puppet के लिए bin/webrick में कॉपी का उपयोग करें।)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

यह स्क्रिप्ट अचूक नहीं है, क्योंकि यह Puppet CA के प्रमाणपत्र कैश पर निर्भर करती है। यदि कैश कभी हटाया या संशोधित किया गया है, तो स्क्रिप्ट गलत नकारात्मक परिणाम दे सकती है। आप किसी भी एजेंट नोड पर स्थानीय प्रमाणपत्र की जाँच इस प्रकार भी कर सकते हैं:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...और X509v3 Subject Alternative Name फ़ील्ड की तलाश करें।

संदेह होने पर, हम भेद्यता को सुधारने की सलाह देते हैं।

CVE-2011-3872 को कैसे सुधारें

अपनी साइट को सुरक्षित रखने के लिए आपको दो आवश्यकताओं को पूरा करना होगा:

  1. Puppet master की certdnsnames सेटिंग अक्षम करें, और/या Puppet को एक अप्रभावित संस्करण में अपग्रेड करें।
  2. सुनिश्चित करें कि एजेंट मास्टर से एक 'स्वच्छ' DNS नाम पर संपर्क करें जो कभी भी साइट के CA द्वारा विषय वैकल्पिक नाम के रूप में उपयोग नहीं किया गया हो।

दूसरी आवश्यकता को पूरा करने के कई तरीके हैं। आप कर सकते हैं:

  • एक नया DNS नाम चुनें और सभी एजेंटों को इसका उपयोग करने के लिए पुन: कॉन्फ़िगर करें
  • CA को बदलें और सभी प्रमाणपत्र पुनः जारी करें (ताकि सभी DNS नाम 'स्वच्छ' हों)
  • दोनों करें -- अभी के लिए एक नया DNS नाम उपयोग करें, और अपनी सुविधानुसार मास्टर के पिछले DNS नाम को साफ करें

PUPPET के साथ अपनी साइट को सुधारने के लिए, इस मॉड्यूल के साथ शामिल README-detailed.markdown फ़ाइल देखें।

SSH के साथ तुरंत CA बदलने के लिए, इस मॉड्यूल के साथ शामिल README-ssh-only.markdown फ़ाइल देखें।

अधिक जानकारी

इस भेद्यता के बारे में अधिक जानकारी के लिए, जिसमें FAQ, अपडेटेड Puppet संस्करणों के बारे में विवरण, और सुरक्षा हॉटफिक्स के लिंक शामिल हैं, यहाँ जाएँ: http://puppetlabs.com/security/cve/cve-2011-3872।

टूल डाउनलोड करें