Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
bash-shellshock — 사용 중단됨: "Shellshock"(BASH-CVE-2014-7169)를 감사 및 수정하기 위한 Chef cookbook | Kitploit
도구/GitHubGitHub/chef-boneyard/bash-shellshock
Vulnerability AnalysisConfiguration AuditingCloud SecurityDevSecOpsMisconfigurationArchived
GitHubchef-boneyard/bash-shellshock

bash-shellshock

사용 중단됨: "Shellshock"(BASH-CVE-2014-7169)를 감사 및 수정하기 위한 Chef cookbook

저장소 보기
59년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

bash-shellshock Cookbook

Build Status Cookbook Version

이 쿡북은 bash "shellshock" 버그(공식 명칭 cve-2014-7169)를 테스트하고 선택적으로 수정하기 위해 설계되었습니다.

Chef-client가 하나 이상의 호스트에서 이 레시피를 실행하면, "Shellshock" 익스플로잇에 취약한 모든 노드 목록을 knife search:를 통해 Chef 서버에서 검색할 수 있습니다.

knife search node 'bash:shellshock_vulnerable'

제한 사항

이 쿡북은 OS 네이티브 패키징 시스템에 의존하여 bash 패키지의 패치 버전을 제공합니다.

요구 사항

플랫폼

  • CentOS 6.5에서 테스트됨
  • Ubuntu 12.04에서 테스트됨
  • 다양한 다른 시스템에서 작동해야 함

Chef

  • Chef 11+

쿡북

  • ohai (https://supermarket.chef.io/cookbooks/ohai)

속성

  • 사용자 구성 가능 속성 없음

레시피

bash-shellshock::default

  • Bash-CVE-2014-7169("Shellshock") 감사 및 수정

bash-shellshock::audit

  • 노드의 Shellshock 취약점을 자동으로 감사하는 OHAI 플러그인을 설치합니다. 이 플러그인은 OHAI에 두 개의 새 값을 생성합니다:

    node['languages']['bash']['version'], 문자열. bash --version에서 반환됩니다. node['languages']['bash']['shellshock_vulnerable'], 불리언. 노드가 취약한 경우 true입니다.

bash-shellshock::remediate

  • audit 레시피에서 노드가 취약한 것으로 표시되면, 이 레시피는 네이티브 패키징 시스템을 통해 bash를 업그레이드하려고 시도합니다. audit 레시피를 포함합니다.
  • Bash-CVE-2014-7169("Shellshock") 감사 및 수정

라이선스 및 저자

저자: Cookbook Engineering Team ([email protected])

저작권: 2014-2015, Chef Software, Inc.

root@kitploit:~
Licensed under the Apache License, Version 2.0 (the "License");
you may not use this file except in compliance with the License.
You may obtain a copy of the License at

    http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing, software
distributed under the License is distributed on an "AS IS" BASIS,
WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
See the License for the specific language governing permissions and
limitations under the License.
도구 다운로드