
ماسح ضوئي يعتمد على SSH متوازي يكتشف CVE-2024-41110 في تثبيتات Docker، ويحدد الإصدارات الضعيفة وإضافات AuthZ، وينشئ خطة معالجة.
هذه الأداة مصممة لفحص مضيفين متعددين بحثًا عن ثغرات تتعلق بـ CVE-2024-41110 في تثبيتات Docker. تتحقق تحديدًا من إصدارات Docker الضعيفة واستخدام إضافات AuthZ، والتي قد تؤدي إلى مشكلات أمنية.
pip install fabric)استنساخ هذا المستودع:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
تثبيت مكتبة Python المطلوبة:
pip install fabric
شغّل السكريبت بالأمر التالي:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: اسم مستخدم SSH للاتصال بالمضيفين<hosts_file>: مسار ملف يحتوي على قائمة بأسماء المضيفين أو عناوين IP (سطر واحد لكل مضيف)<output_directory>: الدليل الذي سيخزن فيه السكريبت تقارير المضيفين الفردية والتقرير الملخص-k <key_file>: (اختياري) مسار ملف المفتاح الخاص SSH للمصادقةأمثلة:
باستخدام المصادقة بكلمة مرور:
python cve_2024_41110_checker.py admin hosts.txt ./reports
باستخدام المصادقة بمفتاح:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
إذا لم تقدّم الخيار -k، سيطلب منك السكريبت كلمة مرور SSH. يُوصى باستخدام المصادقة بمفتاح لأمان أفضل، خاصة في بيئات الإنتاج.
ينشئ السكريبت نوعين من المخرجات:
يُحفظ التقرير الملخص في ملف ويُعرض في وحدة التحكم بعد انتهاء تنفيذ السكريبت.
تتحقق هذه الأداة من إصدارات Docker الضعيفة التالية:
إذا تم كشف مضيفين ضعفاء، فكر في خطوات التصحيح التالية:
هذه الأداة تُوفّر كما هي، دون أي ضمانات. اختبرها دائمًا في بيئة خاضعة للرقابة قبل استخدامها في الإنتاج.
المساهمات والمشكلات وطلبات الميزات مرحب بها. يمكنك زيارة صفحة المشكلات إذا كنت ترغب في المساهمة.
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
فلاديمير بوغلازوف - GitHub