Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
puppetlabs-cve20113872 — Modulo Puppet per aiutare a correggere e migrare una distribuzione Puppet (CVE-2011-3872) | Kitploit
Strumenti/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOpsRisposta agli IncidentiArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

Modulo Puppet per aiutare a correggere e migrare una distribuzione Puppet (CVE-2011-3872)

Vedi RepositorySito web
54416 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Toolkit di correzione per CVE-2011-3872

=================================

Questo modulo ti aiuterà a correggere in modo permanente la vulnerabilità AltNames CVE-2011-3872.

Guide all'uso

Consulta le guide approfondite all'uso disponibili qui:

  • README-detailed.markdown (per correggere il tuo sito con Puppet)
  • README-ssh-only.markdown (per correggere il tuo sito via SSH)

Riepilogo

  • Se l'impostazione certdnsnames del tuo puppet master è mai stata attivata, il tuo sito è a rischio di attacchi tramite la vulnerabilità AltNames CVE-2011-3872.
  • La vulnerabilità AltNames persiste anche dopo che Puppet è stato aggiornato a una versione non vulnerabile. Deve essere corretta specificamente, manualmente o con questo modulo di supporto.

Sono vulnerabile?

Se hai utilizzato certdnsnames sul tuo puppet master, potresti essere vulnerabile. Tutti gli utenti di Puppet Enterprise hanno utilizzato a un certo punto.

certdnsnames

Per verificare rapidamente se sei vulnerabile, puoi usare lo script scan_certs incluso in questo modulo. (Usa la copia in bin/ per Puppet Enterprise e la copia in bin/webrick per Puppet open-source.)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

Questo script non è infallibile, poiché si basa sulla cache dei certificati della CA di Puppet. Se la cache è stata eliminata o modificata in qualsiasi momento, lo script potrebbe restituire un falso negativo. Puoi anche esaminare il certificato locale su qualsiasi nodo agente eseguendo:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...e cercando il campo X509v3 Subject Alternative Name.

In caso di dubbio, ti consigliamo di correggere la vulnerabilità.

Come correggere CVE-2011-3872

Devi soddisfare due requisiti per proteggere il tuo sito:

  1. Disattivare l'impostazione certdnsnames del puppet master e/o aggiornare Puppet a una versione non vulnerabile.
  2. Assicurarti che gli agenti contattino il master tramite un nome DNS "pulito" che non sia mai stato usato come subject alternative name dalla CA del sito.

Ci sono diversi modi per soddisfare il secondo requisito. Puoi:

  • Scegliere un nuovo nome DNS e riconfigurare tutti gli agenti per usarlo
  • Sostituire la CA e riemettere tutti i certificati (in modo che TUTTI i nomi DNS siano "puliti")
  • Fare entrambe le cose: usare un nuovo nome DNS per ora e ripulire il vecchio nome DNS del master quando preferisci

PER CORREGGERE IL TUO SITO CON PUPPET, consulta il file README-detailed.markdown incluso in questo modulo.

PER SOSTITUIRE IMMEDIATAMENTE LA CA VIA SSH, consulta il file README-ssh-only.markdown incluso in questo modulo.

Ulteriori informazioni

Per ulteriori informazioni su questa vulnerabilità, incluse una FAQ, dettagli sulle versioni aggiornate di Puppet e collegamenti agli hotfix di sicurezza, visita: http://puppetlabs.com/security/cve/cve-2011-3872.

Scarica lo strumento