Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/simplifi-ed/cve-2024-3094-patcher
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubsimplifi-ed/cve-2024-3094-patcher

CVE-2024-3094-patcher

CVE-2024-3094 को पैच करने के लिए Ansible playbook

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

xz-Utils भेद्यता (CVE-2024-3094) को पैच करने के लिए Ansible Playbook

  • यह दस्तावेज़ एक Ansible प्लेबुक का वर्णन करता है जो xz-Utils संस्करण 5.6.0 और 5.6.1 में पहचानी गई महत्वपूर्ण भेद्यता (CVE-2024-3094) को संबोधित करने के लिए डिज़ाइन किया गया है। यह भेद्यता, जिसे एक बैकडोर के रूप में वर्गीकृत किया गया है, SSH प्रमाणीकरण को बायपास करके हमलावरों को प्रभावित सिस्टमों तक अनधिकृत पहुंच प्रदान करती है।

संदर्भ: xz-Utils भेद्यता (CVE-2024-3094)

  • 29 मार्च, 2024 को xz-Utils संस्करण 5.6.0 और 5.6.1 में एक महत्वपूर्ण बैकडोर भेद्यता खोजी गई। यह भेद्यता हमलावरों को SSH प्रमाणीकरण को बायपास करने और प्रभावित सिस्टमों तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है। संभावित सुरक्षा जोखिमों को कम करने के लिए कमजोर सिस्टमों को तुरंत पैच करना महत्वपूर्ण है।

पैच करने के लिए Ansible Playbook

  • प्रदान की गई Ansible प्लेबुक इस भेद्यता को इस प्रकार संबोधित करती है:

    1. पैकेज तथ्य एकत्र करना: package_facts मॉड्यूल स्थापित पैकेजों के बारे में जानकारी एकत्र करता है, जिसमें उनके संस्करण भी शामिल हैं।
    2. संस्करण जाँच: एक डीबग मॉड्यूल एकत्रित तथ्यों से xz-utils पैकेज का आधार संस्करण निकालता है।
    3. कमजोर सिस्टमों को पैच करना: package मॉड्यूल xz-utils का एक ज्ञात-सुरक्षित संस्करण (safe_version) स्थापित करता है यदि सिस्टम का वर्तमान संस्करण कमजोर संस्करणों (5.6.0 या 5.6.1) से मेल खाता है।

प्लेबुक संरचना:

  • प्लेबुक में तीन मुख्य YAML फ़ाइलें शामिल हैं:
  1. tasks/main.yaml: यह फ़ाइल प्लेबुक के मुख्य कार्यों को परिभाषित करती है।

    • यह package_facts का उपयोग करके पैकेज तथ्य एकत्र करता है।
    • यह एक डीबग मॉड्यूल का उपयोग करके निकाले गए आधार संस्करण की जाँच करता है।
    • यदि सिस्टम में कोई कमजोर संस्करण है तो यह package का उपयोग करके सशर्त रूप से एक सुरक्षित संस्करण (safe_version) स्थापित करता है।
    root@kitploit:~
        ---
        - name: Gather package facts
          ansible.builtin.package_facts:
            manager: auto
          register: package_facts
    
        - name: Print the current version of {{ package_name }}
          ansible.builtin.debug:
            var: package_facts.ansible_facts.packages['{{ package_name }}'][0].version.split('-')[0]
          register: version_check
    
        - name: Install safe version of {{ package_name }}
          ansible.builtin.package:
            name: '{{ package_name }}={{ safe_version }}'
            state: present
          when: version_check=={{non_safe_version1}} or version_check=={{non_safe_version2}}
    
  2. defaults/main.yaml: यह फ़ाइल प्लेबुक में उपयोग किए जाने वाले डिफ़ॉल्ट चरों को परिभाषित करती है।

    • package_name: पैच किए जाने वाले पैकेज का नाम (xz-utils पर सेट)।
    • non_safe_version1: पहला कमजोर संस्करण (5.6.0 पर सेट)।
    • non_safe_version2: दूसरा कमजोर संस्करण (5.6.1 पर सेट)।
    • safe_version: स्थापित करने के लिए ज्ञात-सुरक्षित संस्करण (5.4.6 पर सेट)।
    root@kitploit:~
        ---
        package_name: xz-utils
        non_safe_version1: 5.6.0
        non_safe_version2: 5.6.1
        safe_version: 5.4.6
    
  3. playbook.yaml: यह फ़ाइल समग्र निष्पादन प्रवाह को परिभाषित करती है।

    • यह machines नामक एक होस्ट समूह को लक्षित करता है।
    • इसमें xz-utils_checkout भूमिका शामिल है, जिसमें संभवतः xz-utils पैकेज अपडेट को संभालने के लिए विशिष्ट कार्य शामिल हैं (यहाँ प्रदान नहीं किया गया है)।
    root@kitploit:~
        ---
        - name: patch xz-utils
          hosts: machines
          roles:
            - xz_utils_patch
    
  • इन चरणों का पालन करके और इस प्लेबुक को तैनात करके, आप महत्वपूर्ण xz-Utils भेद्यता को प्रभावी ढंग से पैच कर सकते हैं और अपने सिस्टम को संभावित अनधिकृत पहुंच से सुरक्षित कर सकते हैं।
टूल डाउनलोड करें