
OpenSSH-CVE-2024-6387-Fix
OpenSSH의 CVE-2024-6387 취약점을 완화하기 위한 Bash 스크립트로, 보안 버전으로 업그레이드하거나 임시 해결책을 적용할 수 있는 옵션을 제공합니다. 이 저장소는 영향을 받는 OpenSSH 버전과 관련된 잠재적 원격 코드 실행 위험으로부터 시스템을…
Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.

OpenSSH의 CVE-2024-6387 취약점을 완화하기 위한 Bash 스크립트로, 보안 버전으로 업그레이드하거나 임시 해결책을 적용할 수 있는 옵션을 제공합니다. 이 저장소는 영향을 받는 OpenSSH 버전과 관련된 잠재적 원격 코드 실행 위험으로부터 시스템을…

CVE-2024-3094 패치를 위한 Ansible playbook

CVE-2017-9608 분석

CVE-2024-6387 regreSSHion 취약점 확인을 위한 Chef InSpec 프로필

runC의 컨테이너 탈출 취약점인 CVE-2019-5736에 대한 개념 증명 익스플로잇으로, 호스트의 runC 바이너리를 덮어써서 호스트에서 루트 액세스 권한을 얻을 수 있습니다.

학습 목적 외에는 포크, 배포 또는 사용하지 마십시오. 이러한 요구 사항은 CVE-2024-39689에 취약합니다.

aws wafv2 및 ansible을 사용한 CVE-2021-44228 log4j 완화

Ansible 플레이북으로, 인벤토리의 모든 호스트에 대해 Log4j CVE-2021-44228 원격 코드 실행 취약점을 완화하는 전역 JVM 환경 변수를 적용합니다.

Ansible 역할로 RHSB-2022-001 Polkit 권한 상승 패치 - (CVE-2021-4034)

mailcow: Docker 컨테이너를 로컬 네트워크에 노출

MinIO 정보 노출 취약점 CVE-2023-28432에 대한 익스플로잇으로, 민감한 환경 변수에 무단으로 액세스할 수 있게 합니다.

Ansible에서 실행되는 'CVE-2015-0235(GHOST) 수정' 플레이북

CVE-2016-4468

PowerShell 스크립트로 CVE-2018-3639(Speculative Store Bypass)에 대한 Windows 레지스트리 완화 조치를 적용하여, 사이드 채널 취약점에 대한 자동화된 보안 강화를 가능하게 합니다.

CVE-2024-26308 취약점 탐지를 Docker 빌드 중에 시연하는 재현 가능한 예제로, Maven 의존성 트리 분석 및 Apache Commons Compress에 대한 수정 지침을 포함합니다.

OpenSSH의 CVE-2024-6387 완화 가이드

CVE-2019-3462로 인해 APT 패키지를 업데이트하는 플레이북

Spring Cloud Config CVE-2019-3799|CVE_2020_5410 취약점 탐지