Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — Um Playbook Ansible para mitigar o risco de RCE (CVE-2024-6387) até que as plataformas atualizem o OpenSSH para uma versão não vulnerável. | Kitploit
Ferramentas/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOpsResposta a Incidentes
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

Um Playbook Ansible para mitigar o risco de RCE (CVE-2024-6387) até que as plataformas atualizem o OpenSSH para uma versão não vulnerável.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

Ansible Playbook de Mitigação CVE-2024-6387

Um Ansible Playbook para mitigar o risco da vulnerabilidade regreSSHion RCE (CVE-2024-6387) até que as plataformas atualizem o OpenSSH para uma versão não vulnerável.

A mitigação aplicada aqui é baseada no Conselho de Mitigação fornecido pela Red Hat. Conforme observado lá:

Observe que o servidor sshd ainda estará vulnerável a ataques de Negação de Serviço devido à possibilidade de exaustão de conexões MaxStartups, no entanto, estará seguro contra possíveis ataques de execução remota de código.

Você deve ter isso em mente antes de aplicar a mitigação.

Pré-requisitos

  • Ansible
  • Servidor Linux com OpenSSH Server instalado

Premissas

  • Você tem um diretório de configuração drop-in em: /etc/ssh/sshd_config.d/
  • Você é afetado pelo CVE-2024-6387 - veja as versões de pacotes afetados aqui.
  • Usuário ansible configurado no(s) servidor(es) alvo com permissões suficientes para escrever em /etc/ssh/sshd_config.d/. Aqui, permissões sudo são assumidas para melhor compatibilidade (embora esta não seja necessariamente a melhor abordagem).

O playbook também inclui uma etapa alternativa (para substituir a abordagem drop-in) que pode ser usada para aplicar este patch no local, ou seja, no próprio arquivo /etc/ssh/sshd_config.

Uso

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

Aviso de Isenção de Responsabilidade

Este Ansible playbook é fornecido COMO ESTÁ, SEM GARANTIA e SEM QUALQUER RESPONSABILIDADE. Se você quebrar sua configuração SSHd, servidores ou qualquer outra coisa, não assumo nenhuma responsabilidade.

Apenas compartilhando isso para ajudar outras pessoas.

Baixar ferramenta