
Scanner baseado em SSH paralelo que detecta CVE-2024-41110 em instalações Docker, identifica versões vulneráveis e plugins AuthZ, e gera um plano de remediação.
Esta ferramenta foi projetada para verificar múltiplos hosts em busca de vulnerabilidades relacionadas ao CVE-2024-41110 em instalações Docker. Ela verifica especificamente versões vulneráveis do Docker e o uso de plugins AuthZ, que podem potencialmente levar a problemas de segurança.
pip install fabric)Clone este repositório:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
Instale a biblioteca Python necessária:
pip install fabric
Execute o script com o seguinte comando:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: Nome de usuário SSH para conectar aos hosts<hosts_file>: Caminho para um arquivo contendo uma lista de nomes de host ou endereços IP (um por linha)<output_directory>: Diretório onde o script armazenará os relatórios individuais dos hosts e o relatório resumido-k <key_file>: (Opcional) Caminho para o arquivo de chave privada SSH para autenticaçãoExemplos:
Usando autenticação baseada em senha:
python cve_2024_41110_checker.py admin hosts.txt ./reports
Usando autenticação baseada em chave:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
Se você não fornecer a opção -k, o script solicitará a senha SSH. Recomenda-se usar autenticação baseada em chave para maior segurança, especialmente em ambientes de produção.
O script gera dois tipos de saída:
O relatório resumido é salvo em um arquivo e exibido no console após a execução do script.
Esta ferramenta verifica as seguintes versões vulneráveis do Docker:
Se hosts vulneráveis forem detectados, considere as seguintes etapas de remediação:
Esta ferramenta é fornecida "como está", sem quaisquer garantias. Sempre teste em um ambiente controlado antes de usar em produção.
Contribuições, problemas e solicitações de funcionalidades são bem-vindos. Sinta-se à vontade para verificar a página de issues se quiser contribuir.
Vladimir Poglazov - GitHub