
# Paralleler SSH-basierter Scanner, der CVE-2024-41110 in Docker-Installationen erkennt, verwundbare Versionen und AuthZ-Plugins identifiziert und einen Sanierungsplan erstellt.
Dieses Tool wurde entwickelt, um mehrere Hosts auf Schwachstellen im Zusammenhang mit CVE-2024-41110 in Docker-Installationen zu überprüfen. Es sucht gezielt nach verwundbaren Docker-Versionen und der Verwendung von AuthZ-Plugins, die möglicherweise zu Sicherheitsproblemen führen können.
pip install fabric)Klonen Sie dieses Repository:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
Installieren Sie die erforderliche Python-Bibliothek:
pip install fabric
Führen Sie das Skript mit dem folgenden Befehl aus:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: SSH-Benutzername für die Verbindung zu den Hosts<hosts_file>: Pfad zu einer Datei mit einer Liste von Hostnamen oder IP-Adressen (eine pro Zeile)<output_directory>: Verzeichnis, in dem das Skript einzelne Host-Berichte und den Zusammenfassungsbericht speichert-k <key_file>: (Optional) Pfad zur SSH-Private-Key-Datei für die AuthentifizierungBeispiele:
Verwendung der passwortbasierten Authentifizierung:
python cve_2024_41110_checker.py admin hosts.txt ./reports
Verwendung der schlüsselbasierten Authentifizierung:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
Wenn Sie die Option -k nicht angeben, fordert Sie das Skript zur Eingabe des SSH-Passworts auf. Die Verwendung der schlüsselbasierten Authentifizierung wird aus Sicherheitsgründen empfohlen, insbesondere in Produktionsumgebungen.
Das Skript erzeugt zwei Arten von Ausgaben:
Der Zusammenfassungsbericht wird sowohl in einer Datei gespeichert als auch nach Abschluss des Skripts in der Konsole angezeigt.
Dieses Tool prüft auf die folgenden verwundbaren Docker-Versionen:
Wenn verwundbare Hosts erkannt werden, ziehen Sie die folgenden Sanierungsschritte in Betracht:
Dieses Tool wird ohne jegliche Gewährleistung bereitgestellt. Testen Sie es immer zuerst in einer kontrollierten Umgebung, bevor Sie es in der Produktion einsetzen.
Beiträge, Probleme und Feature-Anfragen sind willkommen. Schauen Sie sich gerne die Issues-Seite an, wenn Sie mitwirken möchten.
Vladimir Poglazov - GitHub