Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность контейнеровСкриптинг и автоматизацияАудит конфигурации
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

Параллельный SSH-сканер для обнаружения CVE-2024-41110 в установках Docker, определяющий уязвимые версии и плагины AuthZ, а также генерирующий план исправления.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
622 лет назадЕщё не проверено
Поделиться

CVE-2024-41110 Проверка безопасности Docker

Этот инструмент предназначен для проверки нескольких хостов на уязвимости, связанные с CVE-2024-41110 в установках Docker. Он ищет уязвимые версии Docker и использование плагинов AuthZ, которые могут привести к проблемам безопасности.

Возможности

  • Проверка нескольких хостов параллельно для эффективного сканирования
  • Обнаружение уязвимых версий Docker
  • Выявление использования плагинов AuthZ
  • Формирование сводного отчета
  • Предоставление плана устранения для затронутых хостов
  • Поддержка аутентификации по паролю и по ключу SSH

Требования

  • Python 3.6 или выше
  • Библиотека Fabric (pip install fabric)

Установка

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. Установите необходимую библиотеку Python:

    root@kitploit:~
    pip install fabric
    

Использование

Запустите скрипт следующей командой:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: Имя пользователя SSH для подключения к хостам
  • <hosts_file>: Путь к файлу, содержащему список имен хостов или IP-адресов (по одному на строку)
  • <output_directory>: Каталог, в который скрипт сохранит индивидуальные отчеты по хостам и сводный отчет
  • -k <key_file>: (Необязательно) Путь к файлу приватного ключа SSH для аутентификации

Примеры:

При использовании аутентификации по паролю:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

При использовании аутентификации по ключу:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

Если вы не укажете опцию -k, скрипт запросит пароль SSH. Рекомендуется использовать аутентификацию по ключу для повышения безопасности, особенно в производственных средах.

Вывод

Скрипт генерирует два типа вывода:

  1. Индивидуальные отчеты по хостам: Подробная информация об установке Docker на каждом хосте и статусе уязвимости.
  2. Сводный отчет: Обзор всех проверенных хостов, включающий:
    • Общее количество проверенных хостов
    • Количество уязвимых хостов
    • Количество хостов, на которых Docker не запущен
    • Количество хостов с ошибками при проверке
    • Список уязвимых хостов с их версиями Docker
    • План устранения уязвимостей

Сводный отчет сохраняется в файл и выводится на консоль после завершения работы скрипта.

Затронутые версии Docker

Этот инструмент проверяет следующие уязвимые версии Docker:

  • v19.03.15 и более ранние
  • v20.10.27 и более ранние
  • v23.0.14 и более ранние
  • v24.0.9 и более ранние
  • v25.0.5 и более ранние
  • v26.0.2 и более ранние
  • v26.1.4 и более ранние
  • v27.0.3 и более ранние
  • v27.1.0

Устранение

Если обнаружены уязвимые хосты, рассмотрите следующие шаги по устранению:

  1. Обновите Docker до последней исправленной версии.
  2. Если немедленное обновление невозможно:
    • Избегайте использования плагинов AuthZ
    • Ограничьте доступ к API Docker только доверенным сторонам, следуя принципу минимальных привилегий

Отказ от ответственности

Этот инструмент предоставляется как есть, без каких-либо гарантий. Всегда тестируйте в контролируемой среде перед использованием в производстве.

Вклад

Приветствуются вклады, сообщения об ошибках и запросы новых функций. Не стесняйтесь посетить страницу issues, если хотите внести свой вклад.

Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

Автор

Vladimir Poglazov - GitHub

Скачать инструмент