Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — Un Playbook Ansible per mitigare il rischio di RCE (CVE-2024-6387) fino a quando le piattaforme aggiornano OpenSSH a una versione non vulnerabile. | Kitploit
Strumenti/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneDevSecOpsRisposta agli Incidenti
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

Un Playbook Ansible per mitigare il rischio di RCE (CVE-2024-6387) fino a quando le piattaforme aggiornano OpenSSH a una versione non vulnerabile.

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Playbook Ansible per la mitigazione di CVE-2024-6387

Un Playbook Ansible per mitigare il rischio della vulnerabilità regreSSHion RCE (CVE-2024-6387) fino a quando le piattaforme aggiorneranno OpenSSH a una versione non vulnerabile.

La mitigazione applicata qui si basa sul Consiglio di Mitigazione fornito da Red Hat. Come indicato lì:

Nota: il server sshd sarà comunque vulnerabile agli attacchi Denial of Service a causa della possibilità di esaurimento delle connessioni MaxStartups, tuttavia sarà al sicuro da possibili attacchi di esecuzione remota di codice.

Dovresti tenere questo a mente prima di applicare la mitigazione.

Prerequisiti

  • Ansible
  • Server Linux con OpenSSH Server installato

Presupposti

  • Hai una directory di configurazione drop-in in: /etc/ssh/sshd_config.d/
  • Sei affetto da CVE-2024-6387 - vedi le versioni dei pacchetti interessati qui.
  • Utente ansible configurato sul/i server di destinazione con permessi sufficienti per scrivere in /etc/ssh/sshd_config.d/. Qui, si assumono permessi per la migliore compatibilità (anche se questo non è necessariamente l'approccio migliore).
sudo

Il playbook include anche un passaggio alternativo (per sostituire quello drop-in) che potrebbe essere utilizzato per applicare questa patch in-place, cioè direttamente nel file /etc/ssh/sshd_config.

Utilizzo

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

Dichiarazione di esonero responsabilità

Questo playbook Ansible è fornito COSÌ COM'È SENZA GARANZIA e SENZA ALCUNA RESPONSABILITÀ. Se rompi la tua configurazione SSHd, i server o qualsiasi altra cosa, non mi assumo alcuna responsabilità.

Lo condivido solo per aiutare altri.

Scarica lo strumento