CVE-2015-0235 の脆弱性をチェックするための Ansible プレイブック。これはシカゴ大学(University of Chigago)が提供したテストプログラムに基づいています(link)。Ansible を使用すると、一度に多数のホストマシンを指定してテストできます。
これは何もパッチ適用や再起動を行いません、システムが影響を受けているかどうかのみを報告します。
リモートに gcc がインストールされていることを前提としています。
ホスト上でこれを無闇に実行しないでください。まずコードを読んで何をするか確認してください :)
Ansible が必要です。リモートシステムに合わせて ghost.yml:2 の user: your_remote_user を変更してください。
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0