
एक समानांतर SSH-आधारित स्कैनर जो Docker इंस्टॉलेशन में CVE-2024-41110 का पता लगाता है, कमजोर संस्करणों और AuthZ प्लगइन्स की पहचान करता है, और एक उपचार योजना उत्पन्न करता है।
यह उपकरण डॉकर इंस्टॉलेशन में CVE-2024-41110 से संबंधित कमजोरियों के लिए एकाधिक होस्टों की जाँच करने के लिए डिज़ाइन किया गया है। यह विशेष रूप से संवेदनशील डॉकर संस्करणों और AuthZ प्लगइनों के उपयोग की पहचान करता है, जो संभावित रूप से सुरक्षा समस्याएँ उत्पन्न कर सकते हैं।
pip install fabric)इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
आवश्यक Python लाइब्रेरी स्थापित करें:
pip install fabric
स्क्रिप्ट को निम्नलिखित कमांड के साथ चलाएँ:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: होस्टों से कनेक्ट करने के लिए SSH उपयोगकर्ता नाम<hosts_file>: होस्टनाम या IP पतों की सूची वाली फ़ाइल का पथ (प्रति पंक्ति एक)<output_directory>: वह निर्देशिका जहाँ स्क्रिप्ट व्यक्तिगत होस्ट रिपोर्ट और सारांश रिपोर्ट संग्रहीत करेगी-k <key_file>: (वैकल्पिक) प्रमाणीकरण के लिए SSH निजी कुंजी फ़ाइल का पथउदाहरण:
पासवर्ड-आधारित प्रमाणीकरण का उपयोग करना:
python cve_2024_41110_checker.py admin hosts.txt ./reports
कुंजी-आधारित प्रमाणीकरण का उपयोग करना:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
यदि आप -k विकल्प प्रदान नहीं करते हैं, तो स्क्रिप्ट आपसे SSH पासवर्ड माँगेगी। उत्पादन वातावरण में बेहतर सुरक्षा के लिए कुंजी-आधारित प्रमाणीकरण का उपयोग करने की अनुशंसा की जाती है।
स्क्रिप्ट दो प्रकार का आउटपुट उत्पन्न करती है:
सारांश रिपोर्ट स्क्रिप्ट के निष्पादन के बाद एक फ़ाइल में सहेजी जाती है और कंसोल में प्रदर्शित की जाती है।
यह उपकरण निम्नलिखित संवेदनशील डॉकर संस्करणों की जाँच करता है:
यदि संवेदनशील होस्ट पाए जाते हैं, तो निम्नलिखित सुधार कदमों पर विचार करें:
यह उपकरण "जैसा है" प्रदान किया गया है, बिना किसी वारंटी के। उत्पादन में उपयोग करने से पहले हमेशा नियंत्रित वातावरण में परीक्षण करें।
योगदान, समस्याएँ और सुविधा अनुरोधों का स्वागत है। यदि आप योगदान देना चाहते हैं तो समस्या पृष्ठ देखने में संकोच न करें।
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
Vladimir Poglazov - GitHub