Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
minimal — مجموعة صور حاويات مصغّرة ومحصّنة ضد CVE | Kitploit
أدوات/GitHubGitHub/rtvkiz/minimal
ماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينأمن السحابةDevSecOpsأمن سلسلة التوريد
GitHubrtvkiz/minimal

minimal

مجموعة صور حاويات مصغّرة ومحصّنة ضد CVE

عرض المستودع
5132120منذ 9س 3دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

minimal — صور حاويات مُحصّنة

132 صورة حاوية صغيرة ومُحصّنة. مجانية، بترخيص MIT، موقّعة، ويُعاد بناؤها كل ست ساعات.

تصفّح الكتالوج ←

Build status Images: 132 SLSA Build L2 Architectures: amd64 and arm64 License: MIT


البدء السريع

docker pull ghcr.io/rtvkiz/minimal-python:latest

لا حاجة إلى حساب. كل صورة لها رفيق :latest-dev مع صدفة (shell) وسلسلة أدوات للتنقيح والبناء متعدد المراحل.

docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest

ابحث عن صورة ← — جميع الـ 124، مع الأحجام الحية وأعداد CVE.

تحقّق مما سحبتَه

gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz

كل صورة منشورة تحمل توقيع Cosign بلا مفاتيح، وSPDX SBOM، وبيانات مصدر بناء SLSA v1.0 مرتبطة بسير العمل والالتزام (commit) الذي أنتجها.

أوامر التوقيع وSBOM وبيانات المصدر ←

ما الذي يميّز هذه الصور

  • صغيرة وبلا صدفة — صور الإنتاج لا تتضمن /bin/sh حيث يسمح التطبيق بذلك، وتعمل كمستخدم غير جذر افتراضيًا.
  • مبنية من المصدر — وصفات melange عامة وقابلة للقراءة، وليست صورة أساس مُعاد تغليفها. أصلية على amd64 وarm64.
  • لا تتقادم أبدًا — يُعاد بناؤها كل ست ساعات مقابل حزم Wolfi الحالية؛ إصدارات المنبع وCVE العابرة تفتح طلبات دمج تلقائية خاصة بها.
  • قابلة للتحقق — موقّعة، مع SBOM وبيانات المصدر مرفقة بكل digest.

لا يوجد اتفاقية مستوى خدمة (SLA) من مورّد، ولا عقد دعم، ولا اعتماد FedRAMP/FIPS/STIG. تساعد التوقيعات وSBOM وبيانات المصدر في التحقق والتدقيق؛ لكنها لا تحل محل تلك البرامج.

التثبيت (Pinning)

FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest>   # immutable
FROM ghcr.io/rtvkiz/minimal-python:3                 # patched, no major jumps

:latest يعبر الإصدارات الرئيسية؛ ووسم إصدار دقيق لا يتحرك إطلاقًا.

الوسوم والتثبيت ←

حول أعداد الثغرات

بناء أخضر لا يعني خلوّه من النتائج. يفحص Grype كل صورة إنتاج والنتائج إعلامية — فهي لا تمنع النشر. يعرض الكتالوج الأعداد الخام والأعداد الفعّالة وفق VEX جنبًا إلى جنب، ويُعاد التوفيق بين الاستثناءات مع كل فحص جديد حتى لا تتقادم بصمت.

قراءة نتائج الفحص ←

المساهمة

make python && make test-python                       # apko-only image
make caddy-melange && make caddy && make test-caddy   # source-built image

طلبات الدمج مرحّب بها. يغطي CONTRIBUTING.md الأدوات والتخطيط؛ وdocs/onboarding.md هو قائمة التحقق الكاملة لإضافة صورة؛ وdocs/roadmap.md هو قائمة الأعمال المرتّبة حسب الطلب.

المشكلات الأمنية: يُرجى استخدام الإبلاغ الخاص عن الثغرات بدلًا من مشكلة عامة.

الترخيص

MIT — انظر LICENSE. تتضمن الصور حزم Wolfi وحزم المنبع تحت تراخيصها الخاصة؛ ويحتوي SPDX SBOM لكل صورة على التفاصيل.

تنزيل الأداة