Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-41110-checker — # Paralleler SSH-basierter Scanner, der CVE-2024-41110 in Docker-Installationen erkennt, verwundbare Versionen und AuthZ-Plugins identifiziert und einen Sanierungsplan erstellt. | Kitploit
Tools/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
Cloud-Infrastruktur-SicherheitSchwachstellenscannerContainer-SicherheitScripting & AutomatisierungKonfigurationsprüfung
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

# Paralleler SSH-basierter Scanner, der CVE-2024-41110 in Docker-Installationen erkennt, verwundbare Versionen und AuthZ-Plugins identifiziert und einen Sanierungsplan erstellt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
62vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2024-41110 Docker-Sicherheitschecker

Dieses Tool wurde entwickelt, um mehrere Hosts auf Schwachstellen im Zusammenhang mit CVE-2024-41110 in Docker-Installationen zu überprüfen. Es sucht gezielt nach verwundbaren Docker-Versionen und der Verwendung von AuthZ-Plugins, die möglicherweise zu Sicherheitsproblemen führen können.

Funktionen

  • Überprüft mehrere Hosts parallel für effizientes Scannen
  • Erkennt verwundbare Docker-Versionen
  • Identifiziert die Verwendung von AuthZ-Plugins
  • Erstellt einen umfassenden Zusammenfassungsbericht
  • Stellt einen Sanierungsplan für betroffene Hosts bereit
  • Unterstützt sowohl passwortbasierte als auch schlüsselbasierte SSH-Authentifizierung

Anforderungen

  • Python 3.6 oder höher
  • Fabric-Bibliothek (pip install fabric)

Installation

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. Installieren Sie die erforderliche Python-Bibliothek:

    root@kitploit:~
pip install fabric

Verwendung

Führen Sie das Skript mit dem folgenden Befehl aus:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: SSH-Benutzername für die Verbindung zu den Hosts
  • <hosts_file>: Pfad zu einer Datei mit einer Liste von Hostnamen oder IP-Adressen (eine pro Zeile)
  • <output_directory>: Verzeichnis, in dem das Skript einzelne Host-Berichte und den Zusammenfassungsbericht speichert
  • -k <key_file>: (Optional) Pfad zur SSH-Private-Key-Datei für die Authentifizierung

Beispiele:

Verwendung der passwortbasierten Authentifizierung:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

Verwendung der schlüsselbasierten Authentifizierung:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

Wenn Sie die Option -k nicht angeben, fordert Sie das Skript zur Eingabe des SSH-Passworts auf. Die Verwendung der schlüsselbasierten Authentifizierung wird aus Sicherheitsgründen empfohlen, insbesondere in Produktionsumgebungen.

Ausgabe

Das Skript erzeugt zwei Arten von Ausgaben:

  1. Einzelne Host-Berichte: Detaillierte Informationen über die Docker-Installation und den Schwachstellenstatus jedes Hosts.
  2. Zusammenfassungsbericht: Eine Übersicht über alle gescannten Hosts, einschließlich:
    • Gesamtzahl der geprüften Hosts
    • Anzahl der verwundbaren Hosts
    • Anzahl der Hosts ohne laufendes Docker
    • Anzahl der Hosts mit Fehlern während der Prüfung
    • Liste der verwundbaren Hosts mit ihren Docker-Versionen
    • Sanierungsplan

Der Zusammenfassungsbericht wird sowohl in einer Datei gespeichert als auch nach Abschluss des Skripts in der Konsole angezeigt.

Betroffene Docker-Versionen

Dieses Tool prüft auf die folgenden verwundbaren Docker-Versionen:

  • v19.03.15 und früher
  • v20.10.27 und früher
  • v23.0.14 und früher
  • v24.0.9 und früher
  • v25.0.5 und früher
  • v26.0.2 und früher
  • v26.1.4 und früher
  • v27.0.3 und früher
  • v27.1.0

Behebung

Wenn verwundbare Hosts erkannt werden, ziehen Sie die folgenden Sanierungsschritte in Betracht:

  1. Aktualisieren Sie auf die neueste gepatchte Version von Docker.
  2. Wenn eine sofortige Aktualisierung nicht möglich ist:
    • Vermeiden Sie die Verwendung von AuthZ-Plugins
    • Beschränken Sie den Zugriff auf die Docker-API auf vertrauenswürdige Parteien, nach dem Prinzip der geringsten Rechte

Haftungsausschluss

Dieses Tool wird ohne jegliche Gewährleistung bereitgestellt. Testen Sie es immer zuerst in einer kontrollierten Umgebung, bevor Sie es in der Produktion einsetzen.

Mitwirken

Beiträge, Probleme und Feature-Anfragen sind willkommen. Schauen Sie sich gerne die Issues-Seite an, wenn Sie mitwirken möchten.

Links

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

Autor

Vladimir Poglazov - GitHub

Tool herunterladen