Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CentOS7_CVE-2021-3712_Remediation — Etapas prontas para produção para remediar um CVE do openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) em caixa CentOS7 EOL | Kitploit
Ferramentas/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

Etapas prontas para produção para remediar um CVE do openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) em caixa CentOS7 EOL

Ver Repositório
4há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

:toc: :toclevels: 4

== Problema

  • Cliente possui uma máquina CentOS7 antiga que está EOL
  • CentOS7 está executando openssl mais antigo que é afetado por link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]
  • Como o openssl no CentOS7 antigo deve ser corrigido para o CVE?

== Passos

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[Triagem de CVEs/vulnerabilidades usando NVD, pontuações CVSS/EPSS e dados CISA KEV]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[Criar imagem Docker CentOS7, executar em Container usando repositórios Vault]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Obter o código-fonte do Openssl do srpm, onde a correção (patch) precisa ser aplicada]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Criar Patch, Adicionar changelog, incrementar versão de release no Arquivo SPEC]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[Aplicar Patch, Construir RPM]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Construção Mock & Reprodução]. Mock constrói srpm a partir do patch em ambiente controlado, ou seja, libs do sistema não podem interferir. Reproduzir o CVE localmente, aplicar a correção e verificar se a correção está funcionando ou não.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Assinar o SRPM]
  8. link:./docs/8.CreateRemediationReport.adoc[Relatório de Remediação]. Criar o relatório de todo o trabalho realizado para remediar o CVE
Baixar ferramenta