Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DockerSpy — يمسح صور Docker Hub باستخدام أنماط regex لاستخراج الأسرار المكشوفة والمفاتيح الخاصة ورموز المصادقة لتدقيق الأمان ومنع الحوادث. | Kitploit
أدوات/GitHubGitHub/undeadsec/dockerspy
الاستخبارات مفتوحة المصدر (OSINT)أمن الحاوياتجمع المعلوماتكشف الأسرار
GitHubundeadsec/dockerspy

DockerSpy

يمسح صور Docker Hub باستخدام أنماط regex لاستخراج الأسرار المكشوفة والمفاتيح الخاصة ورموز المصادقة لتدقيق الأمان ومنع الحوادث.

عرض المستودع
24733منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DockerSpy

يبحث DockerSpy عن الصور على Docker Hub ويستخرج المعلومات الحساسة مثل مفاتيح المصادقة والمفاتيح الخاصة وغيرها.

ما هو Docker؟

Docker هو منصة مفتوحة المصدر تعمل على أتمتة نشر وتوسيع وإدارة التطبيقات باستخدام تقنية الحاويات. تسمح الحاويات للمطورين بتجميع التطبيق وتبعياته في وحدة واحدة محمولة يمكن تشغيلها بشكل متسق عبر بيئات حاسوبية مختلفة. يبسّط Docker عملية التطوير والنشر من خلال ضمان تشغيل التطبيقات بنفس الطريقة بغض النظر عن مكان نشرها.

حول Docker Hub

Docker Hub هو مستودع قائم على السحابة يمكن للمطورين من خلاله تخزين ومشاركة وتوزيع صور الحاويات. يعمل كأكبر مكتبة لصور الحاويات، مما يوفر الوصول إلى كل من الصور الرسمية التي أنشأها Docker والصور المساهَم بها من المجتمع. يتيح Docker Hub للمطورين العثور بسهولة على الصور الجاهزة وتنزيلها ونشرها، مما يسهل التطوير السريع للتطبيقات ونشرها.

لماذا OSINT على Docker Hub؟

يتضمن استخبارات المصادر المفتوحة (OSINT) على Docker Hub استخدام المعلومات المتاحة للعموم لجمع الرؤى والبيانات من صور الحاويات والمستودعات المستضافة على Docker Hub. وهذا مهم بشكل خاص لتحديد الأسرار المكشوفة لعدة أسباب:

  1. التدقيقات الأمنية: من خلال تحليل صور Docker، يمكن للمؤسسات كشف الأسرار المكشوفة مثل مفاتيح API ورموز المصادقة والمفاتيح الخاصة التي ربما تم تضمينها عن غير قصد. يساعد هذا في تخفيف المخاطر الأمنية المحتملة.

  2. منع الحوادث: البحث الاستباقي عن الأسرار المكشوفة في صور Docker يمكن أن يمنع الثغرات الأمنية قبل حدوثها، مما يحمي المعلومات الحساسة ويحافظ على سلامة التطبيقات.

  3. الامتثال: ضمان عدم كشف صور الحاويات للأسرار أمر بالغ الأهمية للوفاء بالمعايير التنظيمية والأمنية للمؤسسات. يساعد OSINT في التحقق من عدم تسريب أي معلومات حساسة عن غير قصد.

  4. تقييم الثغرات: تحديد الأسرار المكشوفة كجزء من التقييمات الأمنية المنتظمة يسمح للمؤسسات بمعالجة هذه الثغرات بشكل فوري، مما يقلل من خطر الاستغلال من قبل الجهات الخبيثة.

  5. تعزيز الوضع الأمني: تعمل المراقبة المستمرة لـ Docker Hub للأسرار المكشوفة على تقوية الوضع الأمني العام للمؤسسة، مما يجعلها أكثر مرونة في مواجهة التهديدات المحتملة.

يتيح استخدام OSINT على Docker Hub للعثور على الأسرار المكشوفة للمؤسسات تعزيز إجراءاتها الأمنية، ومنع خروقات البيانات، وضمان سرية المعلومات الحساسة داخل تطبيقاتها المعبأة في حاويات.

  • آلاف الصور على Docker Hub تسرب أسرار المصادقة والمفاتيح الخاصة
  • صور Docker Hub تبين كشف الأسرار والمفاتيح الخاصة

كيف يعمل DockerSpy

يحصل DockerSpy على المعلومات من Docker Hub ويستخدم التعبيرات النمطية لفحص المحتوى بحثاً عن معلومات حساسة، مثل الأسرار.

البدء

لاستخدام DockerSpy، اتبع الخطوات التالية:

  1. التثبيت: استنسخ مستودع DockerSpy وقم بتثبيت التبعيات المطلوبة.
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. الاستخدام: قم بتشغيل DockerSpy من الطرفية.
root@kitploit:~
dockerspy

التكوينات المخصصة

لتخصيص تكوينات DockerSpy، قم بتحرير الملفات التالية:

  • التعبيرات النمطية
  • امتدادات الملفات المتجاهلة

إخلاء مسؤولية

DockerSpy مخصص للأغراض التعليمية والبحثية فقط. المستخدمون مسؤولون عن ضمان أن استخدامهم لهذه الأداة يتوافق مع القوانين واللوائح المعمول بها.

المساهمة

المساهمات في DockerSpy مرحب بها! لا تتردد في تقديم المشكلات أو طلبات الميزات أو طلبات السحب للمساعدة في تحسين هذه الأداة.

حول المؤلف

DockerSpy تم تطويره وصيانته بواسطة Alisson Moretto (UndeadSec)

أنا محترف شغوف في استخبارات التهديدات الإلكترونية، أحب مشاركة الأفكار وصياغة أدوات الأمن السيبراني.

فكر في متابعتي:

X LinkedIn GitHub

TODO

تحسين التعبيرات النمطية

  • مراجعة وتحسين التعبيرات النمطية الحالية.
  • التأكد من التزام التعبيرات النمطية بأفضل الممارسات.
  • التحقق من وجود أي تحسينات محتملة في أنماط التعبيرات.
  • اختبار التعبيرات النمطية مع سيناريوهات إدخال مختلفة للتأكد من الدقة.
  • توثيق أي أنماط تعبير معقدة أو غير بديهية لفهم أفضل.

الترخيص

DockerSpy مرخص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

شكر

شكر خاص لـ @akaclandestine

تنزيل الأداة