
Scanner parallèle basé sur SSH qui détecte CVE-2024-41110 dans les installations Docker, identifie les versions vulnérables et les plugins AuthZ, et génère un plan de remédiation.
Cet outil est conçu pour vérifier la vulnérabilité CVE-2024-41110 sur plusieurs hôtes dans des installations Docker. Il recherche spécifiquement les versions vulnérables de Docker et l'utilisation des plugins AuthZ, qui peuvent potentiellement entraîner des problèmes de sécurité.
pip install fabric)Clonez ce dépôt :
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
Installez la bibliothèque Python requise :
pip install fabric
Exécutez le script avec la commande suivante :
python cve_2024_41110_checker.py <nom_utilisateur> <fichier_hôtes> <répertoire_sortie> [-k <fichier_clé>]
<nom_utilisateur> : Nom d'utilisateur SSH pour se connecter aux hôtes<fichier_hôtes> : Chemin vers un fichier contenant une liste de noms d'hôtes ou d'adresses IP (un par ligne)<répertoire_sortie> : Répertoire dans lequel le script stockera les rapports individuels des hôtes et le rapport récapitulatif-k <fichier_clé> : (Optionnel) Chemin vers le fichier de clé privée SSH pour l'authentificationExemples :
Avec une authentification par mot de passe :
python cve_2024_41110_checker.py admin hosts.txt ./reports
Avec une authentification par clé :
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
Si vous ne fournissez pas l'option -k, le script vous demandera le mot de passe SSH. L'utilisation de l'authentification par clé est recommandée pour une meilleure sécurité, en particulier dans les environnements de production.
Le script génère deux types de sortie :
Le rapport récapitulatif est à la fois sauvegardé dans un fichier et affiché dans la console après l'exécution du script.
Cet outil vérifie les versions Docker vulnérables suivantes :
Si des hôtes vulnérables sont détectés, envisagez les étapes de remédiation suivantes :
Cet outil est fourni en l'état, sans aucune garantie. Testez toujours dans un environnement contrôlé avant de l'utiliser en production.
Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus. N'hésitez pas à consulter la page des issues si vous souhaitez contribuer.
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
Vladimir Poglazov - GitHub