Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DockerENT — الأداة الوحيدة مفتوحة المصدر لتحليل الثغرات الأمنية ومشكلات التهيئة في حاويات Docker العاملة وشبكات Docker. | Kitploit
أدوات/GitHubGitHub/rosehgal/dockerent
ماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينسوء التكوين
GitHubrosehgal/dockerent

DockerENT

الأداة الوحيدة مفتوحة المصدر لتحليل الثغرات الأمنية ومشكلات التهيئة في حاويات Docker العاملة وشبكات Docker.

عرض المستودع
127153منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT هي أداة فحص أمني نشطة في وقت التشغيل (RAST tool). وهي إطار عمل قابل للتوسيع مكتوب بلغة Python. تأتي مع تطبيق CLI وواجهة ويب نظيفة مكتوبة باستخدام StreamLit.

تم تصميم DockerENT لاكتشاف التكوينات الأمنية الضعيفة في عمليات النشر الإنتاجية التي قد تؤدي إلى عواقب وخيمة. يتصل هذا التطبيق بالحاويات الجارية في النظام ويجلب قائمة بالتكوينات الضعيفة والقابلة للاستغلال في وقت التشغيل، ثم يُنشئ تقريراً. إذا تم تشغيله عبر واجهة الويب، فيمكنه عرض تقرير الفحص والتدقيق في الواجهة نفسها.

كيفية التشغيل

TL;DR

هل أنت مستعجل لاختبار هذا؟ قم بتنزيل أحدث إصدار مستقر من PyPi وقم بتشغيل تطبيق الويب، كل شيء بديهي.

pip install DockerENT

ثم قم بتشغيل التطبيق كالتالي:

DockerENT -w

هذا كل شيء.

تشغيل أحدث إصدار رئيسي

تم تصميم DockerENT مع مراعاة البساطة وسهولة الاستخدام. حالياً، كل ما عليك فعله هو استنساخ المستودع وتنزيل التبعيات أو بناء Dockerfile. بمجرد تثبيت التبعيات على النظام المحلي، يمكننا تشغيل الأداة وتحليل التكوينات الجارية للحاويات.

root@kitploit:~
# التحميل والإعداد
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# التشغيل
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# أو عبر الحاوية
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# ثم افتح متصفحك على http://localhost:8051

شاهد هذا الفيديو السريع للبدء.

المميزات

  • إطار عمل قائم على الإضافات.
  • يستخدم واجهة برمجة تطبيقات دوكر منخفضة المستوى للتفاعل مع الحاويات الجارية.
  • واجهة مستخدم نظيفة وسهلة الاستخدام.
  • يأتي مع 9 إضافات لفحص دوكر منها 6 إضافات يمكنها تدقيق النتائج.
    • القائمة الكاملة: إضافات فحص دوكر
  • الإطار جاهز للعمل مع شبكات دوكر.
    • القائمة الكاملة: إضافات فحص شبكة دوكر
  • إضافات الإخراج يمكنها الكتابة إلى ملفات html وfile.
  • الأداة الوحيدة مفتوحة المصدر للفحص التفاعلي لدوكر.
  • يمكن تشغيل الإضافات بالتوازي.
  • قيد التطوير النشط 😄.

كيفية إنشاء الإضافة الخاصة بك

  • احصل على فكرة لإجراء فحص وقت التشغيل.
  • انسخ نفس الملف لإنشاء إضافة demo الخاصة بك.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • فقط تأكد من الحفاظ على الهيكل التالي.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • هذا كل شيء. ما زلت مرتبكًا؟ اشرح لي الفكرة في المشكلات وسأراجعها وأساعدك، أو قد ننتهي بالعمل عليها معًا.
  • ستظهر هذه الإضافة تلقائيًا في القائمة المنسدلة في واجهة المستخدم. 😄 سهل، أليس كذلك؟
  • استرخِ وقيم النتائج.

ميزات الإضافات:

اسم الإضافةملف الإضافةالميزةالتدقيق
CMD_HISTORYملفتحديد سجل الأوامرسجل الجذر وسجل الأوامر للمستخدم
FILESYSTEMملفتحديد أنظمة الملفات القابلة للكتابةفي حالة وجود أنظمة ملفات قابلة للكتابة.
NETWORKملفتحديد حالة الشبكةتحديد جميع المنافذ المعينة.
PLAINTEST_PASSWORDملفتحديد كلمات المرور في ملفات مختلفة
SECURITY_PROFILESملفتحديد ملفات الأمان الضعيفةقائمة بملفات الأمان الضعيفة.
USER_INFOملفتحديد معلومات المستخدمقائمة بالأذونات في passwd والملفات الحساسة الأخرى
SYSTEM_INFOملفتحديد معلومات نظام دوكرلا يوجد تدقيق
FILES_INFOملفتحديد الدلائل والملفات القابلة للكتابة عالمياًقائمة بكل هذه الملفات.
PROC_INFOملفتحديد قائمة العمليات في نظام دوكر

واجهة CLI

الإيجابيات

  • واجهة تسجيل Rich، تساعد في التصحيح السهل من خلال سجلات تصحيح واسعة.
  • يمكن تشغيله بالتوازي، فقط قم بتمرير -n <count> لتحديد عدد المعالجات بالتوازي.
  • يمكن تفريغ الإخراج في ملف JSON وHTML.

السلبيات

  • لا يتم تفريغ مخرجات التدقيق إلى ملف.
  • اختيار عدة حاويات معينة أمر مزعج.

واجهة المستخدم الرسومية

الإيجابيات

  • واجهة نظيفة وسهلة الاستخدام.
  • كل شيء في صفحة واحدة.
  • سهولة اختيار عدة صور دوكر، عدة إضافات وعدة شبكات دوكر.
  • تقرير التدقيق موجود.

السلبيات

  • واجهة التسجيل ليست Rich.
  • تقارير JSON ضخمة.
  • تعتمد على مكتبة طرف ثالث StreamLit، وجميع مشاكل الإطار متأصلة.

ساعد في تحسين هذه الأداة

  • قم بإنشاء PR، المشكلات مرحب بها أكثر من أي شيء.
  • جربها، اختبرها، وحسنها.
تنزيل الأداة