
Ansible playbook para verificar a vulnerabilidade CVE-2015-0235
Ansible playbook para verificar vulnerabilidade para CVE-2015-0235. Isto é baseado no programa de teste fornecido pela Universidade de Chicago (link). O Ansible permitirá que você especifique um grande número de máquinas host para testar de uma vez.
Isso não corrige ou reinicia nada, apenas informa se seus sistemas estão afetados.
Assume que gcc esteja instalado remotamente.
Por favor, não execute arbitrariamente isso em seus hosts, leia o código primeiro para ver o que ele faz :)
Requer ansible. Altere o user: your_remote_user em ghost.yml:2 para corresponder ao(s) seu(s) sistema(s) remoto(s).
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0