Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
puppetlabs-cve20113872 — Модуль Puppet для помощи в исправлении и миграции развертывания Puppet (CVE-2011-3872) | Kitploit
Инструменты/GitHubGitHub/puppetlabs-toy-chest
/
puppetlabs-cve20113872
Безопасность облачной инфраструктурыАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOpsРеагирование на ИнцидентыArchived
GitHubpuppetlabs-toy-chest/puppetlabs-cve20113872

puppetlabs-cve20113872

Модуль Puppet для помощи в исправлении и миграции развертывания Puppet (CVE-2011-3872)

РепозиторийСайт
546 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2011-3872 Remediation Toolkit

Этот модуль поможет вам навсегда устранить уязвимость CVE-2011-3872 AltNames.

Руководство по использованию

Пожалуйста, ознакомьтесь с подробными руководствами по адресу:

  • README-detailed.markdown (для устранения уязвимости на вашем сайте с помощью Puppet)
  • README-ssh-only.markdown (для устранения уязвимости на вашем сайте с помощью SSH)

Краткое описание

  • Если параметр certdnsnames вашего мастер-сервера Puppet когда-либо был включён, ваш сайт подвержен риску атак через уязвимость CVE-2011-3872 AltNames.
  • Уязвимость AltNames сохранится даже после обновления Puppet до незатронутой версии. Её необходимо устранить специально, вручную или с помощью данного вспомогательного модуля.

Уязвим ли я?

Если вы использовали certdnsnames на своём мастер-сервере Puppet, вы потенциально уязвимы. Все пользователи Puppet Enterprise в какой-то момент использовали .

certdnsnames

Чтобы быстро проверить, уязвимы ли вы, воспользуйтесь скриптом scan_certs, входящим в состав этого модуля. (Используйте копию в bin/ для Puppet Enterprise и копию в bin/webrick для Puppet с открытым исходным кодом.)

root@kitploit:~
# bin/scan_certs

Status as of: 2011-10-23 19:42:26

                   Total Certificates Found:      7 *
                     Potentially Vulnerable:      7 (100.0%)
...

Этот скрипт не является абсолютно надёжным, так как он полагается на кеш сертификатов CA Puppet. Если кеш когда-либо был удалён или изменён, скрипт может выдать ложноотрицательный результат. Вы также можете проверить локальный сертификат на любом узле-агенте, выполнив:

root@kitploit:~
openssl x509 -text -noout -in $(puppet agent --configprint hostcert)

... и ища поле X509v3 Subject Alternative Name.

Если есть сомнения, мы рекомендуем устранить уязвимость.

Как устранить CVE-2011-3872

Для защиты вашего сайта необходимо выполнить два требования:

  1. Отключить параметр certdnsnames мастер-сервера Puppet и/или обновить Puppet до незатронутой версии.
  2. Убедиться, что агенты обращаются к мастер-серверу по «чистому» DNS-имени, которое никогда не использовалось как альтернативное имя субъекта CA вашего сайта.

Существует несколько способов выполнить второе требование. Вы можете:

  • Выбрать новое DNS-имя и перенастроить всех агентов на его использование
  • Заменить CA и перевыпустить все сертификаты (чтобы ВСЕ DNS-имена были «чистыми»)
  • Сделать и то, и другое — использовать новое DNS-имя сейчас и очистить предыдущее DNS-имя мастер-сервера, когда вам будет удобно

ДЛЯ УСТРАНЕНИЯ УЯЗВИМОСТИ НА ВАШЕМ САЙТЕ С ПОМОЩЬЮ PUPPET обратитесь к файлу README-detailed.markdown, входящему в состав этого модуля.

ДЛЯ НЕМЕДЛЕННОЙ ЗАМЕНЫ CA С ПОМОЩЬЮ SSH обратитесь к файлу README-ssh-only.markdown, входящему в состав этого модуля.

Дополнительная информация

Для получения дополнительной информации об этой уязвимости, включая FAQ, подробности об обновлённых версиях Puppet и ссылки на горячие исправления безопасности, перейдите по адресу: http://puppetlabs.com/security/cve/cve-2011-3872.

Скачать инструмент