Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-41110-checker — 基于并行SSH的扫描器,用于检测Docker安装中的CVE-2024-41110,识别受影响版本和AuthZ插件,并生成修复方案。 | Kitploit
工具/GitHubGitHub/vvpoglazov/cve-2024-41110-checker
云基础设施安全漏洞扫描器容器安全脚本与自动化配置审计
GitHubvvpoglazov/cve-2024-41110-checker

cve-2024-41110-checker

基于并行SSH的扫描器,用于检测Docker安装中的CVE-2024-41110,识别受影响版本和AuthZ插件,并生成修复方案。

查看仓库
622年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-41110 Docker 安全检查工具

此工具旨在检查多台主机的 Docker 安装中与 CVE-2024-41110 相关的漏洞。它专门检测易受攻击的 Docker 版本以及 AuthZ 插件的使用情况,这些可能导致安全问题。

功能

  • 并行检查多台主机,实现高效扫描
  • 检测易受攻击的 Docker 版本
  • 识别 AuthZ 插件的使用
  • 生成全面的摘要报告
  • 为受影响的主机提供修复计划
  • 支持基于密码和基于密钥的 SSH 认证

要求

  • Python 3.6 或更高版本
  • Fabric 库 (pip install fabric)

安装

  1. 克隆此仓库:

    root@kitploit:~
    git clone https://github.com/vvpoglazov/cve-2024-41110-checker.git
    cd cve-2024-41110-checker
    
  2. 安装所需的 Python 库:

    root@kitploit:~
    pip install fabric
    

用法

使用以下命令运行脚本:

root@kitploit:~
python cve_2024_41110_checker.py <username> <hosts_file> <output_directory> [-k <key_file>]
  • <username>: 用于连接主机的 SSH 用户名
  • <hosts_file>: 包含主机名或 IP 地址列表的文件路径(每行一个)
  • <output_directory>: 脚本存储各个主机报告和摘要报告的目录
  • -k <key_file>: (可选)用于认证的 SSH 私钥文件路径

示例:

使用基于密码的认证:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports

使用基于密钥的认证:

root@kitploit:~
python cve_2024_41110_checker.py admin hosts.txt ./reports -k /path/to/private_key

如果未提供 -k 选项,脚本将提示您输入 SSH 密码。建议使用基于密钥的认证以获得更好的安全性,尤其是在生产环境中。

输出

脚本生成两种类型的输出:

  1. 单个主机报告:关于各主机 Docker 安装和漏洞状态的详细信息。
  2. 摘要报告:所有扫描主机的概览,包括:
    • 检查的主机总数
    • 易受攻击的主机数
    • 未运行 Docker 的主机数
    • 检查过程中出现错误的主机数
    • 易受攻击的主机列表及其 Docker 版本
    • 修复计划

摘要报告在脚本执行完成后会保存到文件并显示在控制台中。

受影响的 Docker 版本

此工具检查以下易受攻击的 Docker 版本:

  • v19.03.15 及更早版本
  • v20.10.27 及更早版本
  • v23.0.14 及更早版本
  • v24.0.9 及更早版本
  • v25.0.5 及更早版本
  • v26.0.2 及更早版本
  • v26.1.4 及更早版本
  • v27.0.3 及更早版本
  • v27.1.0

修复

如果检测到易受攻击的主机,请考虑以下修复步骤:

  1. 更新到最新的 Docker 修补版本。
  2. 如果无法立即更新:
    • 避免使用 AuthZ 插件
    • 遵循最小权限原则,限制对 Docker API 的访问权限仅为受信任方

免责声明

此工具按“原样”提供,不提供任何担保。在生产环境中使用前,请始终在受控环境中进行测试。

贡献

欢迎提交贡献、问题和功能请求。如果您想贡献,请随时查看 issues 页面。

链接

https://nvd.nist.gov/vuln/detail/CVE-2024-41110

作者

Vladimir Poglazov - GitHub

下载工具