Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CentOS7_CVE-2021-3712_Remediation — 修复已停止维护(EOL)CentOS7 主机上 openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712)的生产就绪步骤 | Kitploit
工具/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
漏洞扫描器漏洞分析配置审计供应链安全学习与教育
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

修复已停止维护(EOL)CentOS7 主机上 openssl CVE(https://nvd.nist.gov/vuln/detail/cve-2021-3712)的生产就绪步骤

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
42个月前尚未审核
分享

:toc: :toclevels: 4

== 问题

  • 客户有一台旧的 CentOS7 机器,已到达生命周期终点(EOL)
  • CentOS7 运行的是较旧版本的 openssl,该版本受 link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712] 的影响
  • 如何为旧的 CentOS7 上的 openssl 打补丁以修复该 CVE?

== 步骤

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[使用 NVD、CVSS/EPSS 评分和 CISA KEV 数据对 CVE/漏洞进行分类]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[创建 CentOS7 Docker 镜像,并使用 Vault 仓库在容器中运行]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[从 SRPM 获取 Openssl 源代码,修复(补丁)需要放置的位置]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[创建补丁,添加变更日志,在 SPEC 文件中提升发布版本号]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[应用补丁,构建 RPM]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Mock 构建与复现]。Mock 从补丁构建 SRPM 在受控环境中,即系统库不会干扰。在本地复现 CVE,应用修复并检查修复是否生效。
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[签名 SRPM]
  8. link:./docs/8.CreateRemediationReport.adoc[创建报告,总结为修复该 CVE 所做的所有工作]
下载工具