Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
whalescan — Whalescan هو ماسح ضوئي للثغرات الأمنية لحاويات Windows، يقوم بعدة فحوصات مرجعية، بالإضافة إلى فحص CVEs/الحزم الضعيفة على الحاوية. | Kitploit
أدوات/GitHubGitHub/nccgroup/whalescan
ماسحات الثغرات الأمنيةأمن الحاوياتتحليل الشفرة الثابت (SAST)DevSecOpsسوء التكوين
GitHubnccgroup/whalescan

whalescan

Whalescan هو ماسح ضوئي للثغرات الأمنية لحاويات Windows، يقوم بعدة فحوصات مرجعية، بالإضافة إلى فحص CVEs/الحزم الضعيفة على الحاوية.

عرض المستودع
156305منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Whalescan

Released as open source by NCC Group Plc - https://www.nccgroup.com/

Developed by Saira Hassan (@saiber_saira)

https://github.com/nccgroup/whalescan

Released under Apache license 2.0, see LICENSE for more information

مقدمة

Whalescan هو ماسح ثغرات لحاويات Windows، يقوم بإجراء عدة فحوصات معيارية، بالإضافة إلى فحص CVEs/الحزم المعرضة للخطر على الحاوية. كما يتحقق من ملفات التكوين وملفات Docker بحثاً عن إعدادات خاطئة. يمكن استخدام هذه الأداة كجزء من مراجعة حاويات Windows على النسخ المحلية من الحاويات، وعلى المضيف نفسه لتعزيز الأمان.

البدء

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

نظرة عامة

يقوم Whalescan بإجراء الفحوصات التالية على الحاويات:

  • فحوصات الحاويات

    • يتحقق مما إذا كانت الحاويات مخزنة تحت محرك الأقراص C: - قد يسبب هذا مشاكل إذا كان هناك هجوم حجب خدمة (DoS)، مما يملأ محرك الأقراص C: ويجعل المضيف غير مستجيب
    • يتحقق مما إذا كانت الحاوية تعمل كعملية (process) أم عبر Hyper-V. يوفر عزل Hyper-V أماناً معززاً للحاويات
    • يتحقق من وجود أي تحديثات معلقة في الحاويات، وإذا وُجدت، كيفية تحديثها.

    فحوصات الحاويات

  • فحوصات الصور

    • يتحقق من استخدام أوامر غير آمنة في Dockerfile، على سبيل المثال docker ADD بدلاً من docker COPY.
    • يتحقق مما إذا كان التحقق من التجزئة (hash) يتم تنفيذه على أي ملفات يتم تنزيلها.
    • يتحقق من وجود أي حزم معرضة للخطر على الحاوية، ويجلب معلومات CVE ذات الصلة
    • يتحقق مما إذا كانت نسخة .NET المستخدمة قد بلغت نهاية الدعم (End Of Life)
    • يتحقق مما إذا كان Docker Engine محدثاً، وإذا لم يكن كذلك، يجمع قائمة CVEs للإصدار المستخدم

    عرض توضيحي لفحص CVE

  • يتحقق من صلاحيات ملفات تكوين Docker

  • يتحقق مما إذا تم تعيين أجهزة إضافية للحاويات

  • تنزيل الأداة