Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ansible-CVE-2024-3094 — 设计用于检查并修复 CVE-2024-3094(XZ 后门)的 Ansible playbooks。 | Kitploit
工具/GitHubGitHub/kaminaduck/ansible-cve-2024-3094
漏洞扫描器漏洞分析配置审计云安全DevSecOps供应链安全事件响应
GitHubkaminaduck/ansible-cve-2024-3094

ansible-CVE-2024-3094

设计用于检查并修复 CVE-2024-3094(XZ 后门)的 Ansible playbooks。

查看仓库
41132年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ansible-CVE-2024-3094

Ansible playbooks 用于检查和修复 CVE-2024-3094 (XZ Backdoor)。这些 playbooks 是根据 https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/ 的指导开发的。

背景

如果只有一两个系统,运行检查来查看你的 Linux 系统是否存在漏洞很简单,但如果你管理着一大批系统呢?这是我谦逊的尝试,旨在让这个过程的自动化变得稍微容易一些。

这已经在 Ubuntu 22.04 上测试过。

使用说明

预检查

  1. 将仓库克隆到你的 Ansible 控制节点。
  2. 准备你的 hosts 文件,格式可以是 INI 或 YML。
  3. 运行 preflight.sh 文件以确保你拥有来自 JFrog 的最新版本

CVE-2024-3094 检查

  1. 使用以下命令运行 playbook:

ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml

CVE-2024-3094 修复

  1. 如果需要,使用以下命令运行 playbook:

ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml

  1. 为了进一步安心,重新运行检查 playbook。

结果

每个 playbook 都会在每个主机的 results 目录中生成文本文件。

下载工具