
Escáner paralelo basado en SSH que detecta CVE-2024-41110 en instalaciones de Docker, identifica versiones vulnerables y plugins AuthZ, y genera un plan de remediación.
Esta herramienta está diseñada para comprobar múltiples hosts en busca de vulnerabilidades relacionadas con CVE-2024-41110 en instalaciones de Docker. Específicamente, busca versiones vulnerables de Docker y el uso de plugins AuthZ, que pueden conducir potencialmente a problemas de seguridad.
pip install fabric)Clona este repositorio:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
Instala la librería de Python requerida:
pip install fabric
Ejecuta el script con el siguiente comando:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: Usuario SSH para conectarse a los hosts<hosts_file>: Ruta a un archivo que contiene una lista de nombres de host o direcciones IP (uno por línea)<output_directory>: Directorio donde el script almacenará los informes individuales de los hosts y el informe resumido-k <key_file>: (Opcional) Ruta al archivo de clave privada SSH para la autenticaciónEjemplos:
Usando autenticación basada en contraseña:
python cve_2024_41110_checker.py admin hosts.txt ./reports
Usando autenticación basada en clave:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
Si no proporcionas la opción -k, el script te pedirá la contraseña SSH. Se recomienda usar autenticación basada en clave para una mayor seguridad, especialmente en entornos de producción.
El script genera dos tipos de salida:
El informe resumido se guarda en un archivo y se muestra en la consola después de que el script termine su ejecución.
Esta herramienta comprueba las siguientes versiones vulnerables de Docker:
Si se detectan hosts vulnerables, considera los siguientes pasos de remediación:
Esta herramienta se proporciona tal cual, sin garantías de ningún tipo. Prueba siempre en un entorno controlado antes de usarla en producción.
Las contribuciones, problemas y solicitudes de funciones son bienvenidos. No dudes en consultar la página de problemas si deseas contribuir.
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
Vladimir Poglazov - GitHub