Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
salt-security-backports — Backport di sicurezza di Salt per CVE-2020-11651 e CVE-2020-11652 | Kitploit
Strumenti/GitHubGitHub/rossengeorgiev/salt-security-backports
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàExploitAudit di ConfigurazionePenetration TestingArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

Backport di sicurezza di Salt per CVE-2020-11651 e CVE-2020-11652

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
10815106 anni faNon ancora revisionato
Condividi

Le patch ufficiali per le versioni precedenti possono essere richieste a: https://www.saltstack.com/lp/request-patch-april-2020/

⚠ Le patch qui sono personalizzate e potrebbero differire da quelle ufficiali ⚠

Patch di sicurezza backportate per versioni di salt non supportate

Build Status

Le patch in questo repository affrontano i seguenti CVE:

  • CVE-2020-11651 & CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

Includono inoltre i seguenti bugfix:

  • corretto errore di battitura _minion_runner -> minion_runner. Vedi: https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • corretto tipo _find_file_and_stat -> _find_hash_and_stat. Vedi
https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • rimozione di run_func dalla whitelist
  • mancante import salt.utils.verify
  • Le correzioni sopra indicate sono incluse nell'ultima release di SaltStack, in particolare v2019.2.5 e v3000.3.

    Verifica se il tuo salt-master è vulnerabile

    Lo script di controllo deve essere eseguito localmente sul tuo salt-master come root

    root@kitploit:~
    python salt-cve-check.py
    

    Esempio di output per Salt 2017.7.8:

    root@kitploit:~
    [+] Salt version: 2017.7.8
    [ ] This version of salt is vulnerable! Check results below
    [+] Checking salt-master (127.0.0.1:4506) status... ONLINE
    [+] Checking if vulnerable to CVE-2020-11651... YES
    [+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (read)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
    [+] Checking if vulnerable to CVE-2020-11652 (write2)... YES
    

    Applicazione delle patch

    root@kitploit:~
    # individua la directory del pacchetto salt (usa python3 se necessario)
    
    python -c "import imp; print(imp.find_module('salt')[1])"
    
    # nel mio caso: /usr/lib/python2.7/dist-packages/salt
    # applica le patch
    # (aggiungendo il flag -b verrà creato un backup del file prima delle modifiche con suffisso .orig)
    # (la patch può essere annullata eseguendo lo stesso comando con flag -R)
    
    patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
    patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch
    
    # riavvia salt-master
    
    systemctl restart salt-master
    # oppure
    service salt-master restart
    

    Riesegui lo script di controllo:

    root@kitploit:~
    user@salt # python salt-cve-check.py
    [+] Salt version: 2017.7.8
    [ ] This version of salt is vulnerable! Check results below
    [+] Checking salt-master (127.0.0.1:4506) status... ONLINE
    [+] Checking if vulnerable to CVE-2020-11651... NO
    [+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (read)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
    [+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
    
    Scarica lo strumento