Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza dei ContenitoriScripting e AutomazioneAudit di Configurazione
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

Scanner parallelo basato su SSH che rileva CVE-2024-41110 nelle installazioni Docker, identifica versioni vulnerabili e plugin AuthZ, e genera un piano di remediation.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
62 anni faNon ancora revisionato

CVE-2024-41110 Docker Security Checker

Questo strumento è progettato per verificare la presenza di vulnerabilità relative a CVE-2024-41110 nelle installazioni Docker su più host. Controlla specificamente le versioni vulnerabili di Docker e l'uso di plugin AuthZ, che possono potenzialmente portare a problemi di sicurezza.

Caratteristiche

  • Verifica più host in parallelo per una scansione efficiente
  • Rileva versioni vulnerabili di Docker
  • Identifica l'utilizzo di plugin AuthZ
  • Genera un report riepilogativo completo
  • Fornisce un piano di remediation per gli host interessati
  • Supporta sia l'autenticazione SSH basata su password che su chiave

Requisiti

  • Python 3.6 o superiore
  • Libreria Fabric (pip install fabric)

Installazione

  1. Clona questo repository:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. Installa la libreria Python richiesta:

    root@kitploit:~
    pip install fabric
    

Utilizzo

Esegui lo script con il seguente comando:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: Nome utente SSH per la connessione agli host
  • <hosts_file>: Percorso di un file contenente un elenco di nomi host o indirizzi IP (uno per riga)
  • <output_directory>: Directory in cui lo script salverà i report individuali degli host e il report riepilogativo
  • -k <key_file>: (Opzionale) Percorso del file della chiave privata SSH per l'autenticazione

Esempi:

Utilizzo dell'autenticazione basata su password:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

Utilizzo dell'autenticazione basata su chiave:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

Se non si fornisce l'opzione -k, lo script chiederà la password SSH. Si consiglia di utilizzare l'autenticazione basata su chiave per una maggiore sicurezza, specialmente in ambienti di produzione.

Output

Lo script genera due tipi di output:

  1. Report individuali degli host: Informazioni dettagliate sull'installazione Docker e sullo stato della vulnerabilità di ciascun host.
  2. Report riepilogativo: Una panoramica di tutti gli host scansionati, inclusi:
    • Numero totale di host controllati
    • Numero di host vulnerabili
    • Numero di host senza Docker in esecuzione
    • Numero di host con errori durante il controllo
    • Elenco degli host vulnerabili con le loro versioni Docker
    • Piano di remediation

Il report riepilogativo viene sia salvato in un file che visualizzato nella console dopo il completamento dello script.

Versioni Docker Affette

Questo strumento controlla le seguenti versioni vulnerabili di Docker:

  • v19.03.15 e precedenti
  • v20.10.27 e precedenti
  • v23.0.14 e precedenti
  • v24.0.9 e precedenti
  • v25.0.5 e precedenti
  • v26.0.2 e precedenti
  • v26.1.4 e precedenti
  • v27.0.3 e precedenti
  • v27.1.0

Remediation

Se vengono rilevati host vulnerabili, considerare i seguenti passaggi di remediation:

  1. Aggiornare all'ultima versione aggiornata di Docker.
  2. Se l'aggiornamento immediato non è possibile:
    • Evitare l'uso di plugin AuthZ
    • Limitare l'accesso all'API Docker a parti fidate, seguendo il principio del minimo privilegio

Disclaimer

Questo strumento viene fornito "così com'è", senza alcuna garanzia. Testare sempre in un ambiente controllato prima di utilizzarlo in produzione.

Contribuire

Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti. Sentiti libero di visitare la pagina dei problemi se vuoi contribuire.

Link

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

Autore

Vladimir Poglazov - GitHub

Scarica lo strumento