Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
salt-security-backports — CVE-2020-11651 & CVE-2020-11652 向けの Salt セキュリティバックポート | Kitploit
ツール/GitHubGitHub/rossengeorgiev/salt-security-backports
クラウドインフラストラクチャセキュリティ脆弱性分析エクスプロイト構成監査ペネトレーションテストArchived
GitHubrossengeorgiev/salt-security-backports

salt-security-backports

CVE-2020-11651 & CVE-2020-11652 向けの Salt セキュリティバックポート

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
ウェブサイト
108156年前Kitploit レビュー済み

以前のバージョンの公式パッチは以下でリクエストできます: https://www.saltstack.com/lp/request-patch-april-2020/

⚠ ここのパッチはカスタムであり、公式のものとは異なる場合があります ⚠

サポートされていない Salt バージョン向けのバックポートされたセキュリティパッチ

Build Status

このリポジトリのパッチは以下の CVE に対応しています:

  • CVE-2020-11651 および CVE-2020-11652 - https://labs.f-secure.com/advisories/saltstack-authorization-bypass

さらに以下のバグ修正が含まれています:

  • タイプミス _minion_runner を minion_runner に修正。参照: https://docs.saltstack.com/en/latest/topics/releases/3000.2.html#known-issue
  • タイプ _find_file_and_stat を _find_hash_and_stat に修正。参照 https://github.com/rossengeorgiev/salt-security-backports/issues/1
  • ホワイトリストから run_func を削除
  • 不足していた import salt.utils.verify を追加

上記の修正は SaltStack の最新リリース (具体的には v2019.2.5 および v3000.3) に含まれています。

salt-master が脆弱かどうかを確認する

チェックスクリプトは salt-master 上で root としてローカルに実行する必要があります

root@kitploit:~
python salt-cve-check.py

Salt 2017.7.8 の出力例:

root@kitploit:~
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... YES
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... YES
[+] Checking if vulnerable to CVE-2020-11652 (read)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write1)... YES
[+] Checking if vulnerable to CVE-2020-11652 (write2)... YES

パッチの適用

root@kitploit:~
# salt パッケージのディレクトリを特定してください (必要に応じて python3 を使用)

python -c "import imp; print(imp.find_module('salt')[1])"

# 私の環境では: /usr/lib/python2.7/dist-packages/salt
# パッチを適用
# (-b フラグを追加すると、変更前にファイルを同じパスに .orig サフィックスでバックアップします)
# (同じコマンドに -R フラグを付けて実行すると、パッチを取り消せます)

patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11651.patch
patch -p2 -d /usr/lib/python2.7/dist-packages/salt < 2017.7.8_CVE-2020-11652.patch

# salt-master を再起動

systemctl restart salt-master
# or
service salt-master restart

チェックスクリプトを再実行:

root@kitploit:~
user@salt # python salt-cve-check.py
[+] Salt version: 2017.7.8
[ ] This version of salt is vulnerable! Check results below
[+] Checking salt-master (127.0.0.1:4506) status... ONLINE
[+] Checking if vulnerable to CVE-2020-11651... NO
[+] Checking if vulnerable to CVE-2020-11652 (read_token)... NO
[+] Checking if vulnerable to CVE-2020-11652 (read)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write1)... NO
[+] Checking if vulnerable to CVE-2020-11652 (write2)... NO
ツールをダウンロード