Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — 플랫폼이 OpenSSH를 취약하지 않은 버전으로 업데이트할 때까지 RCE(CVE-2024-6387) 위험을 완화하는 Ansible Playbook입니다. | Kitploit
도구/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
Cloud Infrastructure SecurityVulnerability ScannersConfiguration AuditingDevSecOpsIncident Response
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

플랫폼이 OpenSSH를 취약하지 않은 버전으로 업데이트할 때까지 RCE(CVE-2024-6387) 위험을 완화하는 Ansible Playbook입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
2년 전아직 검토되지 않음

CVE-2024-6387 완화 Ansible 플레이북

regreSSHion RCE (CVE-2024-6387) 취약점의 위험을 플랫폼이 OpenSSH를 취약하지 않은 버전으로 업데이트할 때까지 완화하는 Ansible 플레이북입니다.

여기에 적용된 완화는 Red Hat이 제공한 완화 조언을 기반으로 합니다. 거기에 언급된 바와 같이:

sshd 서버는 MaxStartups 연결 고갈 가능성으로 인해 여전히 서비스 거부 공격에 취약하지만, 가능한 원격 코드 실행 공격에 대해서는 안전합니다.

완화를 적용하기 전에 이 점을 염두에 두어야 합니다.

사전 요구사항

  • Ansible
  • OpenSSH 서버가 설치된 Linux 서버

가정

  • 드롭인 구성 디렉토리가 /etc/ssh/sshd_config.d/에 있습니다.
  • CVE-2024-6387의 영향을 받습니다 - 영향을 받는 패키지 버전은 여기를 참조하세요.
  • 대상 서버에 /etc/ssh/sshd_config.d/에 쓸 수 있는 충분한 권한을 가진 ansible 사용자가 설정되어 있어야 합니다. 여기서는 최상의 호환성을 위해 sudo 권한이 가정됩니다(반드시 최선의 방법은 아니지만).

플레이북에는 드롭인 단계를 대체하는 대체 단계도 포함되어 있으며, 이를 사용하여 패치를 제자리, 즉 /etc/ssh/sshd_config 파일 자체에 적용할 수 있습니다.

사용법

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

면책 조항

이 Ansible 플레이북은 어떠한 보증 없이, 그리고 어떠한 책임도 지지 않고 "있는 그대로" 제공됩니다. SSHd 구성, 서버 또는 다른 무엇이든 손상되더라도 저는 책임을 지지 않습니다.

다른 사람들을 돕기 위해 공유하는 것뿐입니다.

도구 다운로드