Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-41110-checker — Scanner parallèle basé sur SSH qui détecte CVE-2024-41110 dans les installations Docker, identifie les versions vulnérables et les plugins AuthZ, et génère un plan de remédiation. | Kitploit
Outils/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésSécurité des ConteneursScripting et AutomatisationAudit de Configuration
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

Scanner parallèle basé sur SSH qui détecte CVE-2024-41110 dans les installations Docker, identifie les versions vulnérables et les plugins AuthZ, et génère un plan de remédiation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 2 ansPas encore vérifié

Vérificateur de sécurité Docker CVE-2024-41110

Cet outil est conçu pour vérifier la vulnérabilité CVE-2024-41110 sur plusieurs hôtes dans des installations Docker. Il recherche spécifiquement les versions vulnérables de Docker et l'utilisation des plugins AuthZ, qui peuvent potentiellement entraîner des problèmes de sécurité.

Fonctionnalités

  • Vérifie plusieurs hôtes en parallèle pour un balayage efficace
  • Détecte les versions vulnérables de Docker
  • Identifie l'utilisation des plugins AuthZ
  • Génère un rapport récapitulatif complet
  • Fournit un plan de remédiation pour les hôtes affectés
  • Prend en charge l'authentification SSH par mot de passe et par clé

Prérequis

  • Python 3.6 ou supérieur
  • Bibliothèque Fabric (pip install fabric)

Installation

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. Installez la bibliothèque Python requise :

    root@kitploit:~
    pip install fabric
    

Utilisation

Exécutez le script avec la commande suivante :

root@kitploit:~
python cve_2024_41110_checker.py <nom_utilisateur> <fichier_hôtes> <répertoire_sortie> [-k <fichier_clé>]
  • <nom_utilisateur> : Nom d'utilisateur SSH pour se connecter aux hôtes
  • <fichier_hôtes> : Chemin vers un fichier contenant une liste de noms d'hôtes ou d'adresses IP (un par ligne)
  • <répertoire_sortie> : Répertoire dans lequel le script stockera les rapports individuels des hôtes et le rapport récapitulatif
  • -k <fichier_clé> : (Optionnel) Chemin vers le fichier de clé privée SSH pour l'authentification

Exemples :

Avec une authentification par mot de passe :

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

Avec une authentification par clé :

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

Si vous ne fournissez pas l'option -k, le script vous demandera le mot de passe SSH. L'utilisation de l'authentification par clé est recommandée pour une meilleure sécurité, en particulier dans les environnements de production.

Sortie

Le script génère deux types de sortie :

  1. Rapports individuels des hôtes : Informations détaillées sur l'installation Docker de chaque hôte et son statut de vulnérabilité.
  2. Rapport récapitulatif : Un aperçu de tous les hôtes scannés, incluant :
    • Nombre total d'hôtes vérifiés
    • Nombre d'hôtes vulnérables
    • Nombre d'hôtes sans Docker en fonctionnement
    • Nombre d'hôtes avec des erreurs lors de la vérification
    • Liste des hôtes vulnérables avec leurs versions Docker
    • Plan de remédiation

Le rapport récapitulatif est à la fois sauvegardé dans un fichier et affiché dans la console après l'exécution du script.

Versions Docker affectées

Cet outil vérifie les versions Docker vulnérables suivantes :

  • v19.03.15 et antérieures
  • v20.10.27 et antérieures
  • v23.0.14 et antérieures
  • v24.0.9 et antérieures
  • v25.0.5 et antérieures
  • v26.0.2 et antérieures
  • v26.1.4 et antérieures
  • v27.0.3 et antérieures
  • v27.1.0

Remédiation

Si des hôtes vulnérables sont détectés, envisagez les étapes de remédiation suivantes :

  1. Mettez à jour vers la version corrigée la plus récente de Docker.
  2. Si une mise à jour immédiate n'est pas possible :
    • Évitez d'utiliser les plugins AuthZ
    • Limitez l'accès à l'API Docker aux parties de confiance, en suivant le principe du moindre privilège

Avertissement

Cet outil est fourni en l'état, sans aucune garantie. Testez toujours dans un environnement contrôlé avant de l'utiliser en production.

Contribution

Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus. N'hésitez pas à consulter la page des issues si vous souhaitez contribuer.

Liens

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

Auteur

Vladimir Poglazov - GitHub

Télécharger l’outil