
Параллельный SSH-сканер для обнаружения CVE-2024-41110 в установках Docker, определяющий уязвимые версии и плагины AuthZ, а также генерирующий план исправления.
Этот инструмент предназначен для проверки нескольких хостов на уязвимости, связанные с CVE-2024-41110 в установках Docker. Он ищет уязвимые версии Docker и использование плагинов AuthZ, которые могут привести к проблемам безопасности.
pip install fabric)Клонируйте этот репозиторий:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
Установите необходимую библиотеку Python:
pip install fabric
Запустите скрипт следующей командой:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: Имя пользователя SSH для подключения к хостам<hosts_file>: Путь к файлу, содержащему список имен хостов или IP-адресов (по одному на строку)<output_directory>: Каталог, в который скрипт сохранит индивидуальные отчеты по хостам и сводный отчет-k <key_file>: (Необязательно) Путь к файлу приватного ключа SSH для аутентификацииПримеры:
При использовании аутентификации по паролю:
python cve_2024_41110_checker.py admin hosts.txt ./reports
При использовании аутентификации по ключу:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
Если вы не укажете опцию -k, скрипт запросит пароль SSH. Рекомендуется использовать аутентификацию по ключу для повышения безопасности, особенно в производственных средах.
Скрипт генерирует два типа вывода:
Сводный отчет сохраняется в файл и выводится на консоль после завершения работы скрипта.
Этот инструмент проверяет следующие уязвимые версии Docker:
Если обнаружены уязвимые хосты, рассмотрите следующие шаги по устранению:
Этот инструмент предоставляется как есть, без каких-либо гарантий. Всегда тестируйте в контролируемой среде перед использованием в производстве.
Приветствуются вклады, сообщения об ошибках и запросы новых функций. Не стесняйтесь посетить страницу issues, если хотите внести свой вклад.
Vladimir Poglazov - GitHub