Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6387-Mitigation-Ansible-Playbook — Ansible Playbook для снижения риска удаленного выполнения кода (RCE) (CVE-2024-6387) до тех пор, пока платформы не обновят OpenSSH до неуязвимой версии. | Kitploit
Инструменты/GitHubGitHub/daniel-odrinski/cve-2024-6387-mitigation-ansible-playbook
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииDevSecOpsРеагирование на Инциденты
GitHubdaniel-odrinski/cve-2024-6387-mitigation-ansible-playbook

CVE-2024-6387-Mitigation-Ansible-Playbook

Ansible Playbook для снижения риска удаленного выполнения кода (RCE) (CVE-2024-6387) до тех пор, пока платформы не обновят OpenSSH до неуязвимой версии.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 лет назадЕщё не проверено

Плейбук Ansible для смягчения уязвимости CVE-2024-6387

Плейбук Ansible для снижения риска уязвимости regreSSHion RCE (CVE-2024-6387) до тех пор, пока платформы не обновят OpenSSH до неуязвимой версии.

Применённое здесь смягчение основано на Рекомендациях по смягчению от Red Hat. Как указано там:

Обратите внимание, что сервер sshd всё ещё будет уязвим к атакам типа «Отказ в обслуживании» из-за возможности исчерпания соединений MaxStartups, однако он будет защищён от возможных атак удалённого выполнения кода.

Учтите это перед применением смягчения.

Предварительные требования

  • Ansible
  • Сервер Linux с установленным OpenSSH Server

Допущения

  • У вас есть каталог конфигурации drop-in по пути: /etc/ssh/sshd_config.d/
  • Вы подвержены уязвимости CVE-2024-6387 — см. затронутые версии пакетов здесь.
  • Пользователь ansible настроен на целевых серверах с достаточными правами для записи в /etc/ssh/sshd_config.d/. Здесь предполагаются права sudo для наилучшей совместимости (хотя это не обязательно лучший подход).

Плейбук также включает альтернативный шаг (для замены drop-in), который можно использовать для применения этого патча на месте, т.е. непосредственно в файле /etc/ssh/sshd_config.

Использование

root@kitploit:~
ansible-playbook ./apply_mitigation.yaml --limit <your host group>

Отказ от ответственности

Этот плейбук Ansible предоставляется КАК ЕСТЬ БЕЗ ГАРАНТИЙ и БЕЗ КАКОЙ-ЛИБО ОТВЕТСТВЕННОСТИ. Если вы сломаете свою конфигурацию SSHd, серверы или что-либо ещё, я не несу никакой ответственности.

Просто делюсь этим, чтобы помочь другим.

Скачать инструмент