Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-41110-checker — ماسح ضوئي يعتمد على SSH متوازي يكتشف CVE-2024-41110 في تثبيتات Docker، ويحدد الإصدارات الضعيفة وإضافات AuthZ، وينشئ خطة معالجة. | Kitploit
أدوات/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةأمن الحاوياتالبرمجة النصية والأتمتةتدقيق التكوين
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

ماسح ضوئي يعتمد على SSH متوازي يكتشف CVE-2024-41110 في تثبيتات Docker، ويحدد الإصدارات الضعيفة وإضافات AuthZ، وينشئ خطة معالجة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
6منذ 2 سنواتلم تتم المراجعة بعد

CVE-2024-41110 مدقق أمان Docker

هذه الأداة مصممة لفحص مضيفين متعددين بحثًا عن ثغرات تتعلق بـ CVE-2024-41110 في تثبيتات Docker. تتحقق تحديدًا من إصدارات Docker الضعيفة واستخدام إضافات AuthZ، والتي قد تؤدي إلى مشكلات أمنية.

الميزات

  • فحص مضيفين متعددين بالتوازي لمسح فعّال
  • كشف إصدارات Docker الضعيفة
  • تحديد استخدام إضافات AuthZ
  • إنشاء تقرير ملخص شامل
  • تقديم خطة تصحيح للمضيفين المتأثرين
  • دعم المصادقة عبر SSH بكلمة مرور أو بمفتاح

المتطلبات

  • Python 3.6 أو أحدث
  • مكتبة Fabric (pip install fabric)

التثبيت

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. تثبيت مكتبة Python المطلوبة:

    root@kitploit:~
    pip install fabric
    

الاستخدام

شغّل السكريبت بالأمر التالي:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: اسم مستخدم SSH للاتصال بالمضيفين
  • <hosts_file>: مسار ملف يحتوي على قائمة بأسماء المضيفين أو عناوين IP (سطر واحد لكل مضيف)
  • <output_directory>: الدليل الذي سيخزن فيه السكريبت تقارير المضيفين الفردية والتقرير الملخص
  • -k <key_file>: (اختياري) مسار ملف المفتاح الخاص SSH للمصادقة

أمثلة:

باستخدام المصادقة بكلمة مرور:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

باستخدام المصادقة بمفتاح:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

إذا لم تقدّم الخيار -k، سيطلب منك السكريبت كلمة مرور SSH. يُوصى باستخدام المصادقة بمفتاح لأمان أفضل، خاصة في بيئات الإنتاج.

المخرجات

ينشئ السكريبت نوعين من المخرجات:

  1. تقارير المضيفين الفردية: معلومات مفصلة عن تثبيت Docker وحالة الثغرة لكل مضيف.
  2. تقرير ملخص: نظرة عامة على جميع المضيفين الممسوحة، يتضمن:
    • إجمالي عدد المضيفين المفحوصين
    • عدد المضيفين الضعفاء
    • عدد المضيفين الذين لا يعمل Docker عليهم
    • عدد المضيفين الذين حدثت أخطاء أثناء الفحص
    • قائمة المضيفين الضعفاء مع إصدارات Docker الخاصة بهم
    • خطة التصحيح

يُحفظ التقرير الملخص في ملف ويُعرض في وحدة التحكم بعد انتهاء تنفيذ السكريبت.

إصدارات Docker المتأثرة

تتحقق هذه الأداة من إصدارات Docker الضعيفة التالية:

  • v19.03.15 والإصدارات الأقدم
  • v20.10.27 والإصدارات الأقدم
  • v23.0.14 والإصدارات الأقدم
  • v24.0.9 والإصدارات الأقدم
  • v25.0.5 والإصدارات الأقدم
  • v26.0.2 والإصدارات الأقدم
  • v26.1.4 والإصدارات الأقدم
  • v27.0.3 والإصدارات الأقدم
  • v27.1.0

التصحيح

إذا تم كشف مضيفين ضعفاء، فكر في خطوات التصحيح التالية:

  1. التحديث إلى أحدث إصدار مُصحّح من Docker.
  2. إذا لم يكن التحديث الفوري ممكنًا:
    • تجنب استخدام إضافات AuthZ
    • تقييد الوصول إلى واجهة Docker API للأطراف الموثوقة، وفقًا لمبدأ الامتياز الأقل

إخلاء مسؤولية

هذه الأداة تُوفّر كما هي، دون أي ضمانات. اختبرها دائمًا في بيئة خاضعة للرقابة قبل استخدامها في الإنتاج.

المساهمة

المساهمات والمشكلات وطلبات الميزات مرحب بها. يمكنك زيارة صفحة المشكلات إذا كنت ترغب في المساهمة.

روابط

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

المؤلف

فلاديمير بوغلازوف - GitHub

تنزيل الأداة