Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
whalescan — ماسح الثغرات الأمنية لحاويات Windows | Kitploit
أدوات/GitHubGitHub/saira-h/whalescan
ماسحات الثغرات الأمنيةأمن الحاوياتأمن السحابةسوء التكوين
GitHubsaira-h/whalescan

whalescan

ماسح الثغرات الأمنية لحاويات Windows

عرض المستودع
73منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Whalescan

ماسح الثغرات لحاويات Windows.

بدء الاستخدام

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

نظرة عامة

يقوم Whalescan بإجراء عدة فحوصات معيارية، بالإضافة إلى التحقق من CVEs. يمكن استخدام هذه الأداة كجزء من مراجعة حاويات Windows على النسخ المحلية من الحاويات، وعلى المضيف نفسه لتعزيز الأمان.

  • فحوصات الحاوية

    • التحقق مما إذا كانت الحاويات مخزنة تحت محرك الأقراص C: - قد يسبب ذلك مشاكل في حالة هجوم حجب الخدمة (DoS)، مما يملأ محرك الأقراص C: ويجعل المضيف غير مستجيب.
    • التحقق مما إذا كانت الحاوية تعمل كعملية أو hyper-v. توفر عزل Hyper-v أمانًا معززًا للحاويات.
    • التحقق من وجود أي تحديثات معلقة في الحاويات، وإذا كان الأمر كذلك، كيفية التحديث.

    فحوصات الحاوية

  • فحوصات الصورة

    • التحقق من استخدام أوامر غير آمنة في ملف dockerfile، على سبيل المثال docker ADD بدلاً من docker COPY.
    • التحقق من إجراء التحقق من التجزئة على أي ملفات تم تنزيلها.
    • التحقق من وجود أي حزم ضعيفة على الحاوية، وسحب معلومات CVE ذات الصلة.
    • التحقق مما إذا كان إصدار .NET المستخدم قد انتهى عمره الافتراضي (End Of Life).
    • التحقق مما إذا كان Docker Engine محدثًا، وإذا لم يكن كذلك، يجمع قائمة CVEs للإصدار المستخدم.

    عرض توضيحي لفحص CVE

  • التحقق من أذونات ملفات تكوين Docker.

  • التحقق من تعيين أجهزة إضافية للحاويات.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للحصول على التفاصيل.

تنزيل الأداة