
Scanner parallelo basato su SSH che rileva CVE-2024-41110 nelle installazioni Docker, identifica versioni vulnerabili e plugin AuthZ, e genera un piano di remediation.
Questo strumento è progettato per verificare la presenza di vulnerabilità relative a CVE-2024-41110 nelle installazioni Docker su più host. Controlla specificamente le versioni vulnerabili di Docker e l'uso di plugin AuthZ, che possono potenzialmente portare a problemi di sicurezza.
pip install fabric)Clona questo repository:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
Installa la libreria Python richiesta:
pip install fabric
Esegui lo script con il seguente comando:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: Nome utente SSH per la connessione agli host<hosts_file>: Percorso di un file contenente un elenco di nomi host o indirizzi IP (uno per riga)<output_directory>: Directory in cui lo script salverà i report individuali degli host e il report riepilogativo-k <key_file>: (Opzionale) Percorso del file della chiave privata SSH per l'autenticazioneEsempi:
Utilizzo dell'autenticazione basata su password:
python cve_2024_41110_checker.py admin hosts.txt ./reports
Utilizzo dell'autenticazione basata su chiave:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
Se non si fornisce l'opzione -k, lo script chiederà la password SSH. Si consiglia di utilizzare l'autenticazione basata su chiave per una maggiore sicurezza, specialmente in ambienti di produzione.
Lo script genera due tipi di output:
Il report riepilogativo viene sia salvato in un file che visualizzato nella console dopo il completamento dello script.
Questo strumento controlla le seguenti versioni vulnerabili di Docker:
Se vengono rilevati host vulnerabili, considerare i seguenti passaggi di remediation:
Questo strumento viene fornito "così com'è", senza alcuna garanzia. Testare sempre in un ambiente controllato prima di utilizzarlo in produzione.
Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti. Sentiti libero di visitare la pagina dei problemi se vuoi contribuire.
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
Vladimir Poglazov - GitHub