Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CentOS7_CVE-2021-3712_Remediation — EOL CentOS7 상자에서 openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712)를 해결하기 위한 프로덕션 준비 단계 | Kitploit
도구/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingSupply Chain SecurityLearning & Education
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

EOL CentOS7 상자에서 openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712)를 해결하기 위한 프로덕션 준비 단계

저장소 보기
112개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

:toc: :toclevels: 4

== 문제

  • 고객이 EOL(지원 종료)된 오래된 CentOS7 박스를 보유하고 있습니다.
  • CentOS7은 link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]에 의해 영향을 받는 이전 openssl을 실행 중입니다.
  • 오래된 CentOS7의 openssl을 CVE에 대해 어떻게 패치해야 합니까?

== 단계

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[NVD, CVSS/EPSS 점수 및 CISA KEV 데이터를 사용하여 CVE/취약점 분류]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[CentOS7 Docker 이미지 생성, Vault 리포지토리를 사용하여 컨테이너에서 실행]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[수정(패치)이 필요한 위치의 srpm에서 Openssl 소스 코드 가져오기]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[패치 생성, 변경 로그 추가, SPEC 파일에서 릴리스 버전 증가]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[패치 적용, RPM 빌드]
  6. link:./docs/6.MockBuild_and_Verification.adoc[모의 빌드 및 재현]. 패치에서 제어된 환경(예: 시스템 라이브러리가 간섭할 수 없음)에서 srpm을 모의 빌드합니다. CVE를 로컬에서 재현하고, 수정을 적용한 다음 수정이 작동하는지 확인합니다.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[SRPM 서명]
  8. link:./docs/8.CreateRemediationReport.adoc[수정 보고서]. CVE를 수정하기 위해 수행된 모든 작업에 대한 보고서를 작성합니다.
도구 다운로드