Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-41110-checker — Escáner paralelo basado en SSH que detecta CVE-2024-41110 en instalaciones de Docker, identifica versiones vulnerables y plugins AuthZ, y genera un plan de remediación. | Kitploit
Herramientas/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad de ContenedoresScripting y AutomatizaciónAuditoría de Configuración
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

Escáner paralelo basado en SSH que detecta CVE-2024-41110 en instalaciones de Docker, identifica versiones vulnerables y plugins AuthZ, y genera un plan de remediación.

Ver Repositorio
612hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Comprobador de seguridad CVE-2024-41110 para Docker

Esta herramienta está diseñada para comprobar múltiples hosts en busca de vulnerabilidades relacionadas con CVE-2024-41110 en instalaciones de Docker. Específicamente, busca versiones vulnerables de Docker y el uso de plugins AuthZ, que pueden conducir potencialmente a problemas de seguridad.

Características

  • Comprueba múltiples hosts en paralelo para un escaneo eficiente
  • Detecta versiones vulnerables de Docker
  • Identifica el uso de plugins AuthZ
  • Genera un informe resumido exhaustivo
  • Proporciona un plan de remediación para los hosts afectados
  • Soporta autenticación SSH basada en contraseña y en clave

Requisitos

  • Python 3.6 o superior
  • Librería Fabric (pip install fabric)

Instalación

  1. Clona este repositorio:

    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. Instala la librería de Python requerida:

    pip install fabric
    

Uso

Ejecuta el script con el siguiente comando:

python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: Usuario SSH para conectarse a los hosts
  • <hosts_file>: Ruta a un archivo que contiene una lista de nombres de host o direcciones IP (uno por línea)
  • <output_directory>: Directorio donde el script almacenará los informes individuales de los hosts y el informe resumido
  • -k <key_file>: (Opcional) Ruta al archivo de clave privada SSH para la autenticación

Ejemplos:

Usando autenticación basada en contraseña:

python cve_2024_41110_checker.py admin hosts.txt ./reports

Usando autenticación basada en clave:

python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

Si no proporcionas la opción -k, el script te pedirá la contraseña SSH. Se recomienda usar autenticación basada en clave para una mayor seguridad, especialmente en entornos de producción.

Salida

El script genera dos tipos de salida:

  1. Informes individuales de hosts: Información detallada sobre la instalación de Docker y el estado de vulnerabilidad de cada host.
  2. Informe resumido: Una visión general de todos los hosts escaneados, incluyendo:
    • Número total de hosts comprobados
    • Número de hosts vulnerables
    • Número de hosts sin Docker en ejecución
    • Número de hosts con errores durante la comprobación
    • Lista de hosts vulnerables con sus versiones de Docker
    • Plan de remediación

El informe resumido se guarda en un archivo y se muestra en la consola después de que el script termine su ejecución.

Versiones de Docker afectadas

Esta herramienta comprueba las siguientes versiones vulnerables de Docker:

  • v19.03.15 y anteriores
  • v20.10.27 y anteriores
  • v23.0.14 y anteriores
  • v24.0.9 y anteriores
  • v25.0.5 y anteriores
  • v26.0.2 y anteriores
  • v26.1.4 y anteriores
  • v27.0.3 y anteriores
  • v27.1.0

Remediación

Si se detectan hosts vulnerables, considera los siguientes pasos de remediación:

  1. Actualiza a la versión parcheada más reciente de Docker.
  2. Si la actualización inmediata no es posible:
    • Evita usar plugins AuthZ
    • Restringe el acceso a la API de Docker únicamente a partes de confianza, siguiendo el principio de privilegio mínimo

Aviso legal

Esta herramienta se proporciona tal cual, sin garantías de ningún tipo. Prueba siempre en un entorno controlado antes de usarla en producción.

Contribuciones

Las contribuciones, problemas y solicitudes de funciones son bienvenidos. No dudes en consultar la página de problemas si deseas contribuir.

Enlaces

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

Autor

Vladimir Poglazov - GitHub

Descargar herramienta