Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
puppetlabs-cve20113872 — Módulo Puppet para ajudar a corrigir e migrar uma implantação do Puppet (CVE-2011-3872) | Kitploit
Ferramentas/GitHubGitHub/puppetlabs-toy-chest/puppetlabs-cve20113872
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsResposta a IncidentesArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

Módulo Puppet para ajudar a corrigir e migrar uma implantação do Puppet (CVE-2011-3872)

Ver RepositórioSite
5441há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de Remediação CVE-2011-3872

=================================

Este módulo ajudará você a remediar permanentemente a vulnerabilidade AltNames CVE-2011-3872.

Guias de Uso

Por favor, veja os guias de uso detalhados em:

  • README-detailed.markdown (para remediar seu site com Puppet)
  • README-ssh-only.markdown (Para remediar seu site com SSH)

Resumo

  • Se a configuração certdnsnames do seu puppet master foi alguma vez ativada, seu site está em risco de ataques por meio da vulnerabilidade AltNames CVE-2011-3872.
  • A vulnerabilidade AltNames persistirá mesmo após o Puppet ter sido atualizado para uma versão não afetada. Ela deve ser especificamente remediada, manualmente ou com este módulo auxiliar.

Estou Vulnerável?

Se você usou certdnsnames no seu puppet master, você está potencialmente vulnerável. Todos os usuários do Puppet Enterprise usaram certdnsnames em algum momento.

Para testar rapidamente se você está vulnerável, você pode usar o script scan_certs incluído neste módulo. (Use a cópia em bin/ para Puppet Enterprise, e a cópia em bin/webrick para Puppet de código aberto.)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

Este script não é infalível, pois depende do cache de certificados da CA do Puppet. Se o cache foi alguma vez deletado ou modificado, o script pode retornar um falso negativo. Você também pode examinar o certificado local em qualquer nó agente executando:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

...e procurando pelo campo X509v3 Subject Alternative Name.

Em caso de dúvida, recomendamos remediar a vulnerabilidade.

Como Remediar CVE-2011-3872

Você deve atender a dois requisitos para proteger seu site:

  1. Desabilitar a configuração certdnsnames do puppet master e/ou atualizar o Puppet para uma versão não afetada.
  2. Garantir que os agentes contatem o master por um nome DNS "limpo" que nunca foi usado como nome alternativo de assunto pela CA do site.

Há várias maneiras de atender ao segundo requisito. Você pode:

  • Escolher um novo nome DNS e reconfigurar todos os agentes para usá-lo
  • Substituir a CA e reemitir todos os certificados (para que TODOS os nomes DNS estejam "limpos")
  • Fazer ambos -- usar um novo nome DNS por enquanto, e limpar o nome DNS anterior do seu master quando for conveniente

PARA REMEDIAR SEU SITE COM PUPPET, veja o arquivo README-detailed.markdown incluído neste módulo.

PARA SUBSTITUIR A CA IMEDIATAMENTE COM SSH, veja o arquivo README-ssh-only.markdown incluído neste módulo.

Mais Informações

Para mais informações sobre esta vulnerabilidade, incluindo uma FAQ, detalhes sobre versões atualizadas do Puppet e links para hotfixes de segurança, acesse: http://puppetlabs.com/security/cve/cve-2011-3872.

Baixar ferramenta