Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
patch-openssl-CVE-2014-0160 — Correggi openssl #heartbleed con ansible | Kitploit
Strumenti/GitHubGitHub/jdauphant/patch-openssl-cve-2014-0160
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOps
GitHubjdauphant/patch-openssl-cve-2014-0160

patch-openssl-CVE-2014-0160

Correggi openssl #heartbleed con ansible

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
19811 anni faNon ancora revisionato

patch-openssl-CVE-2014-0160

Applica la patch a openssl #heartbleed con ansible

Utilizzo :

root@kitploit:~
pip install ansible
ansible-playbook -i your_inventory_file patch-openssl-CVE-2014-0160.yml

your_inventory_file deve semplicemente contenere la lista dei tuoi server :

root@kitploit:~
192.168.0.10
webserver1.example.com
webserver2.example.com
db1.example.com

Supporto

  • Aggiorna openssl sui sistemi della famiglia Debian
  • Riavvia alcuni servizi interessati

Da fare

  • Riavvia più servizi
  • Rigenera certificati SSL
  • Supporto per più sistemi operativi

Test per verificare se è necessario applicare la patch

root@kitploit:~
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Tue Aug 21 05:18:48 UTC 2012
-> you need to patch (the date of build is before 7 april 2014)
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Mon Apr  7 20:33:29 UTC 2014
-> you system is normaly patched (the date of build is after 7 april 2014)

# openssl s_client -connect twitter.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
TLS server extension "heartbeat" (id=15), len=1 
-> If you use openssl, you have heartbeat activated, you could need to patch

# openssl s_client -connect cloudflare.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
-> cloudflare is patched

Ulteriori informazioni

  • CVE-2014-0160
  • http://heartbleed.com/
  • https://www.openssl.org/news/secadv_20140407.txt

Autore

Julien DAUPHANT

Scarica lo strumento