此工具旨在检查多台主机的 Docker 安装中与 CVE-2024-41110 相关的漏洞。它专门检测易受攻击的 Docker 版本以及 AuthZ 插件的使用情况,这些可能导致安全问题。
pip install fabric)克隆此仓库:
git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
cd cve-2024-41110-checker
安装所需的 Python 库:
pip install fabric
使用以下命令运行脚本:
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
<username>: 用于连接主机的 SSH 用户名<hosts_file>: 包含主机名或 IP 地址列表的文件路径(每行一个)<output_directory>: 脚本存储各个主机报告和摘要报告的目录-k <key_file>: (可选)用于认证的 SSH 私钥文件路径示例:
使用基于密码的认证:
python cve_2024_41110_checker.py admin hosts.txt ./reports
使用基于密钥的认证:
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key
如果未提供 -k 选项,脚本将提示您输入 SSH 密码。建议使用基于密钥的认证以获得更好的安全性,尤其是在生产环境中。
脚本生成两种类型的输出:
摘要报告在脚本执行完成后会保存到文件并显示在控制台中。
此工具检查以下易受攻击的 Docker 版本:
如果检测到易受攻击的主机,请考虑以下修复步骤:
此工具按“原样”提供,不提供任何担保。在生产环境中使用前,请始终在受控环境中进行测试。
欢迎提交贡献、问题和功能请求。如果您想贡献,请随时查看 issues 页面。
https://nvd.nist.gov/vuln/detail/CVE-2024-41110
Vladimir Poglazov - GitHub