Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
salt-security-backports — CVE-2020-11651 और CVE-2020-11652 के लिए Salt सुरक्षा बैकपोर्ट | Kitploit
उपकरण/GitHubGitHub/rossengeorgiev/salt-security-backports
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

CVE-2020-11651 और CVE-2020-11652 के लिए Salt सुरक्षा बैकपोर्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
10815236 साल पहलेअभी तक समीक्षित नहीं
साझा करें

पिछले संस्करणों के लिए आधिकारिक पैच यहाँ अनुरोध किए जा सकते हैं: https://www.saltstack.com/lp/request-patch-april-2020/

⚠ यहाँ के पैच कस्टम हैं, और आधिकारिक पैच से भिन्न हो सकते हैं ⚠

असमर्थित सॉल्ट संस्करणों के लिए बैकपोर्टेड सुरक्षा पैच

Build Status

इस रिपॉजिटरी में पैच निम्नलिखित CVE को संबोधित करते हैं:

  • CVE-2020-11651 और CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

इसके अतिरिक्त निम्नलिखित बगफिक्स शामिल हैं:

  • टाइपो सुधारें _minion_runner -> minion_runner। देखें: https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • प्रकार सुधारें _find_file_and_stat -> _find_hash_and_stat। देखें https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • व्हाइटलिस्ट से run_func हटाना
  • लापता import salt.utils.verify

उपरोक्त सुधार SaltStack के नवीनतम रिलीज में शामिल हैं, विशेष रूप से v2019.2.5 और v3000.3।

जांचें कि आपका सॉल्ट-मास्टर असुरक्षित है या नहीं

जांच स्क्रिप्ट आपके सॉल्ट-मास्टर पर root के रूप में स्थानीय रूप से चलाई जानी चाहिए

python salt-cve-check.py

सॉल्ट 2017.7.8 के लिए उदाहरण आउटपुट:

[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... YES
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
[+] Checking if vulnerable to CVE-2020-11652 (read)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write2)... YES

पैच लागू करना

# locate the salt package directory (use python3 if necessary)

python -c "import imp; print(imp.find_module('salt')[1])"

# in my case: /usr/lib/python2.7/dist-packages/salt
# apply patches
# (adding -b flag will backup file before modifications at same path with .orig suffix)
# (patch can be reversed running the same command with -R flag)

patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch

# restart salt-master

systemctl restart salt-master
# or
service salt-master restart

जांच स्क्रिप्ट फिर से चलाएं:

user@salt # python salt-cve-check.py
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... NO
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
[+] Checking if vulnerable to CVE-2020-11652 (read)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
टूल डाउनलोड करें