Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
patch-openssl-CVE-2014-0160 — Corrigir openssl #heartbleed com ansible | Kitploit
Ferramentas/GitHubGitHub/jdauphant/patch-openssl-cve-2014-0160
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOps
GitHubjdauphant/patch-openssl-cve-2014-0160

patch-openssl-CVE-2014-0160

Corrigir openssl #heartbleed com ansible

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
198há 11 anosAinda não revisado

patch-openssl-CVE-2014-0160

Corrigir openssl #heartbleed com ansible

Uso :

root@kitploit:~
pip install ansible
ansible-playbook -i your_inventory_file patch-openssl-CVE-2014-0160.yml

your_inventory_file só precisa conter a lista de servidores:

root@kitploit:~
192.168.0.10
webserver1.example.com
webserver2.example.com
db1.example.com

Suporte

  • Atualizar openssl em sistemas da família Debian
  • Reiniciar alguns serviços impactados

A Fazer

  • Reiniciar mais serviço
  • Regenerar certificados SSL
  • Suportar mais SOs

Teste se você precisa corrigir

root@kitploit:~
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Tue Aug 21 05:18:48 UTC 2012
-> you need to patch (the date of build is before 7 april 2014)
% openssl version -a
OpenSSL 1.0.1 14 Mar 2012
built on: Mon Apr  7 20:33:29 UTC 2014
-> you system is normaly patched (the date of build is after 7 april 2014)

# openssl s_client -connect twitter.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
TLS server extension "heartbeat" (id=15), len=1 
-> Se você usa openssl, o heartbeat está ativado, pode ser necessário corrigir

# openssl s_client -connect cloudflare.com:443  -tlsextdebug 2>&1| grep 'server extension "heartbeat" (id=15)'
-> cloudflare está corrigido

Mais informações

  • CVE-2014-0160
  • http://heartbleed.com/
  • https://www.openssl.org/news/secadv_20140407.txt

Autor

Julien DAUPHANT

Baixar ferramenta