Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-41110-checker | Kitploit
ツール/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
クラウドインフラストラクチャセキュリティ脆弱性スキャナーコンテナセキュリティスクリプトと自動化構成監査
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

リポジトリを見る
62年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-41110 Docker セキュリティチェッカー

このツールは、Docker インストールにおける CVE-2024-41110 に関連する脆弱性を複数のホストに対して確認するために設計されています。具体的には、脆弱性のある Docker バージョンと、セキュリティ問題を引き起こす可能性のある AuthZ プラグインの使用を検出します。

特徴

  • 複数のホストを並列にチェックし、効率的にスキャンします
  • 脆弱性のある Docker バージョンを検出します
  • AuthZ プラグインの使用を特定します
  • 包括的なサマリーレポートを生成します
  • 影響を受けるホスト向けの修復計画を提供します
  • パスワードベースおよびキーベースの SSH 認証の両方に対応します

必要条件

  • Python 3.6 以上
  • Fabric ライブラリ (pip install fabric)

インストール

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. 必要な Python ライブラリをインストールします:

    root@kitploit:~
    pip install fabric
    

使用方法

以下のコマンドでスクリプトを実行します:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: ホストに接続するための SSH ユーザー名
  • <hosts_file>: ホスト名または IP アドレスのリスト(1 行に 1 つ)を含むファイルへのパス
  • <output_directory>: スクリプトが各ホストのレポートとサマリーレポートを保存するディレクトリ
  • -k <key_file>: (任意) 認証用の SSH 秘密鍵ファイルへのパス

例:

パスワードベースの認証を使用する場合:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

キーベースの認証を使用する場合:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

-k オプションを指定しない場合、スクリプトは SSH パスワードの入力を求めます。特に本番環境では、セキュリティ向上のためキーベースの認証を使用することをお勧めします。

出力

スクリプトは 2 種類の出力を生成します:

  1. 各ホストのレポート: 各ホストの Docker インストールと脆弱性ステータスに関する詳細情報。
  2. サマリーレポート: スキャンした全ホストの概要。以下を含みます:
    • チェックしたホストの総数
    • 脆弱性のあるホストの数
    • Docker が実行されていないホストの数
    • チェック中にエラーが発生したホストの数
    • 脆弱性のあるホストとその Docker バージョンのリスト
    • 修復計画

サマリーレポートはファイルに保存され、スクリプトの実行完了後にコンソールにも表示されます。

影響を受ける Docker バージョン

このツールは以下の脆弱性のある Docker バージョンをチェックします:

  • v19.03.15 以前
  • v20.10.27 以前
  • v23.0.14 以前
  • v24.0.9 以前
  • v25.0.5 以前
  • v26.0.2 以前
  • v26.1.4 以前
  • v27.0.3 以前
  • v27.1.0

修復

脆弱性のあるホストが検出された場合は、以下の修復手順を検討してください:

  1. Docker の最新のパッチ適用済みバージョンに更新します。
  2. すぐに更新できない場合:
    • AuthZ プラグインの使用を避けます
    • 最小権限の原則に従い、Docker API へのアクセスを信頼できる関係者のみに制限します

免責事項

このツールは現状のまま提供され、いかなる保証もありません。本番環境で使用する前に、必ず管理された環境でテストしてください。

貢献

貢献、問題報告、機能リクエストを歓迎します。貢献したい場合は、issues ページ をご確認ください。

リンク

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

作者

Vladimir Poglazov - GitHub

ツールをダウンロード