#1
RCEのリスクを軽減するためのAnsible Playbook(CVE-2024-6387)プラットフォームがOpenSSHを脆弱性のないバージョンに更新するまで。

CVE-2024-21626 の概念実証コード。runc におけるコンテナエスケープの脆弱性で、悪用手法を実演する。

EL7のSystemDに影響を与えるCVE-2018-15686、CVE-2018-16866、CVE-2018-16888の修復タスク

CVE-2020-8554に対してKubernetesクラスターが脆弱になるのを検出および防止するOPA Gatekeeper制約ポリシー。安全な構成を強制します。

cve-2019-5420

OpenSSH の CVE-2024-6387 の脆弱性を緩和する Bash スクリプトです。安全なバージョンへのアップグレード、または一時的な回避策を適用するオプションを提供します。このリポジトリは、影響を受ける OpenSSH…

CVE-2024-3094 のパッチ適用のための Ansible playbook

CVE-2017-9608 の分析

regreSSHion 脆弱性 CVE-2024-6387 をチェックするための Chef Inspec プロファイル

CVE-2019-5736 用の概念実証エクスプロイト。runC のコンテナエスケープの脆弱性であり、ホストの runC バイナリを上書きしてホスト上で root アクセスを取得できるようにするものです。

フォーク、デプロイ、または学習以外の目的での使用は禁止です。これらの要件はCVE-2024-39689に対して脆弱です。

aws wafv2 と ansible を使用した CVE-2021-44228 log4j の緩和

Ansibleプレイブックで、インベントリ内の全ホストにグローバルなJVM環境変数を適用し、Log4jのCVE-2021-44228リモートコード実行の脆弱性を軽減します。

AnsibleロールでRHSB-2022-001 Polkit権限昇格をパッチ適用 - (CVE-2021-4034)

mailcow: Dockerコンテナのローカルネットワークへの公開

MinIOの情報漏えい脆弱性CVE-2023-28432のエクスプロイトで、機密性の高い環境変数への不正アクセスを可能にします。

Ansible 上で実行される「CVE-2015-0235(GHOST) の修正」プレイブック