
Плейбук Ansible для проверки уязвимости CVE-2015-0235
Плейбук Ansible для проверки уязвимости CVE-2015-0235. Он основан на тестовой программе, предоставленной Чикагским университетом (ссылка). Ansible позволяет указать большое количество хост-машин для одновременного тестирования.
Он не вносит исправлений и ничего не перезагружает, а лишь сообщает, затронуты ли ваши системы.
Предполагается, что на удалённой машине установлен gcc.
Пожалуйста, не запускайте это бездумно на своих хостах, сначала прочитайте код, чтобы понять, что он делает :)
Требуется Ansible. Измените user: your_remote_user в ghost.yml:2 в соответствии с вашей удалённой системой (системами).
pip install ansible
ansible-playbook -i hosts_to_test ghost.yml
af:ghost aaronfay$ ansible-playbook ghost.yml -i aaron_host
PLAY [all] ********************************************************************
GATHERING FACTS ***************************************************************
ok: [foobar.com]
TASK: [copy the GHOST script to the machine] **********************************
ok: [foobar.com]
TASK: [compile it] ************************************************************
ok: [foobar.com]
TASK: [run it!] ***************************************************************
ok: [foobar.com]
TASK: [show me the results] ***************************************************
ok: [foobar.com] => {
"ghost.stdout_lines[0]": "vulnerable"
}
PLAY RECAP ********************************************************************
foobar.com : ok=5 changed=0 unreachable=0 failed=0