Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-41110-checker — Scanner baseado em SSH paralelo que detecta CVE-2024-41110 em instalações Docker, identifica versões vulneráveis e plugins AuthZ, e gera um plano de remediação. | Kitploit
Ferramentas/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresScripting e AutomaçãoAuditoria de Configuração
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

Scanner baseado em SSH paralelo que detecta CVE-2024-41110 em instalações Docker, identifica versões vulneráveis e plugins AuthZ, e gera um plano de remediação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
62há 2 anosAinda não revisado
Compartilhar

Verificador de Segurança Docker CVE-2024-41110

Esta ferramenta foi projetada para verificar múltiplos hosts em busca de vulnerabilidades relacionadas ao CVE-2024-41110 em instalações Docker. Ela verifica especificamente versões vulneráveis do Docker e o uso de plugins AuthZ, que podem potencialmente levar a problemas de segurança.

Funcionalidades

  • Verifica múltiplos hosts em paralelo para uma varredura eficiente
  • Detecta versões vulneráveis do Docker
  • Identifica o uso de plugins AuthZ
  • Gera um relatório resumido abrangente
  • Fornece um plano de remediação para hosts afetados
  • Suporta autenticação SSH baseada em senha e em chave

Requisitos

  • Python 3.6 ou superior
  • Biblioteca Fabric (pip install fabric)

Instalação

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. Instale a biblioteca Python necessária:

    root@kitploit:~
    pip install fabric
    

Uso

Execute o script com o seguinte comando:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: Nome de usuário SSH para conectar aos hosts
  • <hosts_file>: Caminho para um arquivo contendo uma lista de nomes de host ou endereços IP (um por linha)
  • <output_directory>: Diretório onde o script armazenará os relatórios individuais dos hosts e o relatório resumido
  • -k <key_file>: (Opcional) Caminho para o arquivo de chave privada SSH para autenticação

Exemplos:

Usando autenticação baseada em senha:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

Usando autenticação baseada em chave:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

Se você não fornecer a opção -k, o script solicitará a senha SSH. Recomenda-se usar autenticação baseada em chave para maior segurança, especialmente em ambientes de produção.

Saída

O script gera dois tipos de saída:

  1. Relatórios individuais dos hosts: Informações detalhadas sobre a instalação Docker de cada host e o status da vulnerabilidade.
  2. Relatório resumido: Uma visão geral de todos os hosts verificados, incluindo:
    • Número total de hosts verificados
    • Número de hosts vulneráveis
    • Número de hosts sem Docker em execução
    • Número de hosts com erros durante a verificação
    • Lista de hosts vulneráveis com suas versões do Docker
    • Plano de remediação

O relatório resumido é salvo em um arquivo e exibido no console após a execução do script.

Versões do Docker Afetadas

Esta ferramenta verifica as seguintes versões vulneráveis do Docker:

  • v19.03.15 e anteriores
  • v20.10.27 e anteriores
  • v23.0.14 e anteriores
  • v24.0.9 e anteriores
  • v25.0.5 e anteriores
  • v26.0.2 e anteriores
  • v26.1.4 e anteriores
  • v27.0.3 e anteriores
  • v27.1.0

Remediação

Se hosts vulneráveis forem detectados, considere as seguintes etapas de remediação:

  1. Atualize para a versão corrigida mais recente do Docker.
  2. Se a atualização imediata não for possível:
    • Evite usar plugins AuthZ
    • Restrinja o acesso à API Docker a partes confiáveis, seguindo o princípio do menor privilégio

Aviso Legal

Esta ferramenta é fornecida "como está", sem quaisquer garantias. Sempre teste em um ambiente controlado antes de usar em produção.

Contribuição

Contribuições, problemas e solicitações de funcionalidades são bem-vindos. Sinta-se à vontade para verificar a página de issues se quiser contribuir.

Links

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

Autor

Vladimir Poglazov - GitHub

Baixar ferramenta