
このツールは、Docker インストールにおける CVE-2024-41110 に関連する脆弱性を複数のホストに対して確認するために設計されています。具体的には、脆弱性のある Docker バージョンと、セキュリティ問題を引き起こす可能性のある AuthZ プラグインの使用を検出します。
pip install fabric)このリポジトリをクローンします:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
必要な Python ライブラリをインストールします:
pip install fabric
以下のコマンドでスクリプトを実行します:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: ホストに接続するための SSH ユーザー名<hosts_file>: ホスト名または IP アドレスのリスト(1 行に 1 つ)を含むファイルへのパス<output_directory>: スクリプトが各ホストのレポートとサマリーレポートを保存するディレクトリ-k <key_file>: (任意) 認証用の SSH 秘密鍵ファイルへのパス例:
パスワードベースの認証を使用する場合:
python cve_2024_41110_checker.py admin hosts.txt ./reports
キーベースの認証を使用する場合:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
-k オプションを指定しない場合、スクリプトは SSH パスワードの入力を求めます。特に本番環境では、セキュリティ向上のためキーベースの認証を使用することをお勧めします。
スクリプトは 2 種類の出力を生成します:
サマリーレポートはファイルに保存され、スクリプトの実行完了後にコンソールにも表示されます。
このツールは以下の脆弱性のある Docker バージョンをチェックします:
脆弱性のあるホストが検出された場合は、以下の修復手順を検討してください:
このツールは現状のまま提供され、いかなる保証もありません。本番環境で使用する前に、必ず管理された環境でテストしてください。
貢献、問題報告、機能リクエストを歓迎します。貢献したい場合は、issues ページ をご確認ください。
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
Vladimir Poglazov - GitHub