Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
patch-openssl-CVE-2014-0160 — openssl #heartbleed に ansible でパッチを当てる | Kitploit
ツール/GitHubGitHub/jdauphant/patch-openssl-cve-2014-0160
クラウドインフラストラクチャセキュリティ脆弱性分析スクリプトと自動化構成監査DevSecOps
GitHubjdauphant/patch-openssl-cve-2014-0160

patch-openssl-CVE-2014-0160

openssl #heartbleed に ansible でパッチを当てる

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
19811年前未レビュー

patch-openssl-CVE-2014-0160

ansible で openssl の #heartbleed をパッチする

使用方法 :

root@kitploit:~
pip install ansible
ansible-playbook -i your_inventory_file patch-openssl-CVE-2014-0160.yml

your_inventory_file には、サーバーリストを記述するだけでよい:

root@kitploit:~
192.168.0.10
webserver1.example.com
webserver2.example.com
db1.example.com

サポート

  • Debian 系 OS で openssl をアップグレード
  • 影響を受ける一部のサービスを再起動

今後の予定

  • さらに多くのサービスを再起動
  • SSL 証明書を再生成
  • より多くの OS をサポート

パッチが必要かどうかの確認

root@kitploit:~
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Tue Aug 21 05:18:48 UTC 2012
-> パッチが必要です(ビルド日が 2014年4月7日より前)
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Mon Apr  7 20:33:29 UTC 2014
-> 通常はパッチ済みです(ビルド日が 2014年4月7日より後)

# openssl s_client -connect twitter.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
TLS server extension "heartbeat" (id=15), len=1 
-> openssl を使用している場合、heartbeat が有効になっているため、パッチが必要な可能性があります

# openssl s_client -connect cloudflare.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
-> cloudflare はパッチ済みです

詳細情報

  • CVE-2014-0160
  • http://heartbleed.com/
  • https://www.openssl.org/news/secadv_20140407.txt

作者

Julien DAUPHANT

ツールをダウンロード