Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षास्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंग
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

एक समानांतर SSH-आधारित स्कैनर जो Docker इंस्टॉलेशन में CVE-2024-41110 का पता लगाता है, कमजोर संस्करणों और AuthZ प्लगइन्स की पहचान करता है, और एक उपचार योजना उत्पन्न करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-41110 डॉकर सुरक्षा जाँचकर्ता

यह उपकरण डॉकर इंस्टॉलेशन में CVE-2024-41110 से संबंधित कमजोरियों के लिए एकाधिक होस्टों की जाँच करने के लिए डिज़ाइन किया गया है। यह विशेष रूप से संवेदनशील डॉकर संस्करणों और AuthZ प्लगइनों के उपयोग की पहचान करता है, जो संभावित रूप से सुरक्षा समस्याएँ उत्पन्न कर सकते हैं।

विशेषताएँ

  • कुशल स्कैनिंग के लिए एकाधिक होस्टों की समानांतर में जाँच करता है
  • संवेदनशील डॉकर संस्करणों का पता लगाता है
  • AuthZ प्लगइनों के उपयोग की पहचान करता है
  • एक व्यापक सारांश रिपोर्ट तैयार करता है
  • प्रभावित होस्टों के लिए एक सुधार योजना प्रदान करता है
  • पासवर्ड-आधारित और कुंजी-आधारित SSH प्रमाणीकरण दोनों का समर्थन करता है

आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • Fabric लाइब्रेरी (pip install fabric)

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. आवश्यक Python लाइब्रेरी स्थापित करें:

    root@kitploit:~
    pip install fabric
    

उपयोग

स्क्रिप्ट को निम्नलिखित कमांड के साथ चलाएँ:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: होस्टों से कनेक्ट करने के लिए SSH उपयोगकर्ता नाम
  • <hosts_file>: होस्टनाम या IP पतों की सूची वाली फ़ाइल का पथ (प्रति पंक्ति एक)
  • <output_directory>: वह निर्देशिका जहाँ स्क्रिप्ट व्यक्तिगत होस्ट रिपोर्ट और सारांश रिपोर्ट संग्रहीत करेगी
  • -k <key_file>: (वैकल्पिक) प्रमाणीकरण के लिए SSH निजी कुंजी फ़ाइल का पथ

उदाहरण:

पासवर्ड-आधारित प्रमाणीकरण का उपयोग करना:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

कुंजी-आधारित प्रमाणीकरण का उपयोग करना:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

यदि आप -k विकल्प प्रदान नहीं करते हैं, तो स्क्रिप्ट आपसे SSH पासवर्ड माँगेगी। उत्पादन वातावरण में बेहतर सुरक्षा के लिए कुंजी-आधारित प्रमाणीकरण का उपयोग करने की अनुशंसा की जाती है।

आउटपुट

स्क्रिप्ट दो प्रकार का आउटपुट उत्पन्न करती है:

  1. व्यक्तिगत होस्ट रिपोर्ट: प्रत्येक होस्ट के डॉकर इंस्टॉलेशन और कमजोरी की स्थिति के बारे में विस्तृत जानकारी।
  2. सारांश रिपोर्ट: सभी स्कैन किए गए होस्टों का एक अवलोकन, जिसमें शामिल हैं:
    • जाँचे गए होस्टों की कुल संख्या
    • संवेदनशील होस्टों की संख्या
    • बिना डॉकर चलने वाले होस्टों की संख्या
    • जाँच के दौरान त्रुटियों वाले होस्टों की संख्या
    • उनके डॉकर संस्करणों के साथ संवेदनशील होस्टों की सूची
    • सुधार योजना

सारांश रिपोर्ट स्क्रिप्ट के निष्पादन के बाद एक फ़ाइल में सहेजी जाती है और कंसोल में प्रदर्शित की जाती है।

प्रभावित डॉकर संस्करण

यह उपकरण निम्नलिखित संवेदनशील डॉकर संस्करणों की जाँच करता है:

  • v19.03.15 और पहले
  • v20.10.27 और पहले
  • v23.0.14 और पहले
  • v24.0.9 और पहले
  • v25.0.5 और पहले
  • v26.0.2 और पहले
  • v26.1.4 और पहले
  • v27.0.3 और पहले
  • v27.1.0

सुधार

यदि संवेदनशील होस्ट पाए जाते हैं, तो निम्नलिखित सुधार कदमों पर विचार करें:

  1. डॉकर के नवीनतम पैच किए गए संस्करण में अपडेट करें।
  2. यदि तत्काल अपडेट संभव नहीं है:
    • AuthZ प्लगइनों का उपयोग करने से बचें
    • न्यूनतम विशेषाधिकार के सिद्धांत का पालन करते हुए, डॉकर API तक पहुँच को विश्वसनीय पक्षों तक सीमित करें

अस्वीकरण

यह उपकरण "जैसा है" प्रदान किया गया है, बिना किसी वारंटी के। उत्पादन में उपयोग करने से पहले हमेशा नियंत्रित वातावरण में परीक्षण करें।

योगदान

योगदान, समस्याएँ और सुविधा अनुरोधों का स्वागत है। यदि आप योगदान देना चाहते हैं तो समस्या पृष्ठ देखने में संकोच न करें।

लिंक

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

लेखक

Vladimir Poglazov - GitHub

टूल डाउनलोड करें