Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RAUDI — Ein Repository, das automatisch eine Reihe von Docker-Images generiert und über GitHub Actions auf dem neuesten Stand hält. | Kitploit
Tools/GitHubGitHub/cybersecsi/raudi
Container-SicherheitDevSecOpsDienstprogramme & Frameworks
GitHubcybersecsi/raudi

RAUDI

Ein Repository, das automatisch eine Reihe von Docker-Images generiert und über GitHub Actions auf dem neuesten Stand hält.

Repository anzeigen
56033vor 5 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🐳 RAUDI: Regelmäßig und automatisch aktualisierte Docker-Images

RAUDI (Regularly and Automatically Updated Docker Images) erstellt und aktualisiert automatisch eine Reihe von Docker-Images über GitHub Actions für Tools, die nicht von den Entwicklern bereitgestellt werden.

Documentation License: GPL v3 Mentioned in awesome-docker

Inhaltsverzeichnis

  • Was ist RAUDI
  • Fork
  • Einrichtung
  • Test
  • Lokale Nutzung
  • Verfügbare Tools
  • Tool-Struktur
  • Helfer
  • Beispiele
  • Wie man es ausspricht
  • Beiträge
  • Danksagungen
  • Lizenz

Was ist RAUDI

RAUDI erspart Ihnen das manuelle Erstellen und Verwalten vieler Docker-Images. Jedes Mal, wenn eine Software aktualisiert wird, müssen Sie das Docker-Image aktualisieren, wenn Sie die neuesten Funktionen nutzen möchten, die Abhängigkeiten funktionieren nicht mehr.

Das ist mühsam und zeitaufwändig.

Machen Sie sich keine Sorgen mehr, wir haben alles im Griff.

Sie können entweder dieses Repository forken und den GitHub-Workflow selbst nutzen oder es lokal verwenden (und seine Ausführung nach Ihren Wünschen verwalten).

Fork

Wenn Sie dieses Repository forken möchten, müssen Sie auch einige Secrets einrichten, um Ihre Images auf Ihr persönliches Docker Hub-Konto pushen zu können. Zwei GitHub-Secrets müssen gesetzt werden:

  • DOCKER_USER: Ihr Docker Hub-Benutzername;
  • DOCKER_API_TOKEN: Ihr Docker Hub-Passwort oder API-Token.

Nach dem Setzen dieser Secrets müssen Sie die organization-Variable in der Datei tools/main.py bearbeiten, da sie so konfiguriert ist, dass sie auf den Docker Hub für SecSI pusht.

Das war's, Leute: Gehen Sie zu Action, aktivieren Sie es für Ihr geforktes Repository, warten Sie bis Mitternacht, und der Workflow erledigt die schwere Arbeit!

Einrichtung

Dieses Repository kann auch lokal ausgeführt werden. Die zu erfüllenden Anforderungen sind:

  • Python 3.x
  • Docker (mit BuildX)

Hier ist die Dokumentation für die Arbeit mit BuildX: https://docs.docker.com/buildx/working-with-buildx/

Die Einrichtungsphase ist recht einfach, Sie benötigen lediglich die folgenden Befehle:

root@kitploit:~
git clone https://github.com/cybersecsi/RAUDI
cd RAUDI
pip install -r requirements.txt

Sie sind startklar!

Test

Um den Test auszuführen, müssen Sie pytest mit dem Befehl pip install pytest installieren (es ist nicht in requirements.txt enthalten, da es nur zu Testzwecken benötigt wird) und dann können Sie ausführen:

root@kitploit:~
pytest -s

oder

root@kitploit:~
python -m pytest -s

um die Tests auszuführen.

Lokale Nutzung

RAUDI kann alle Tools, die in das tools-Verzeichnis abgelegt werden, bauen und pushen. Es gibt verschiedene Optionen, die bei der Ausführung verwendet werden können. Bevor Sie es lokal verwenden, sollten Sie eine .env-Datei erstellen (Sie können einfach die .env.sample-Datei kopieren) und Ihren GitHub Personal Access Token hinzufügen, um das Rate Limiting zu vermeiden. Für nicht authentifizierte Benutzer erlaubt GitHub bis zu 60 Anfragen pro Stunde, während authentifizierte Benutzer bis zu 15.000 Anfragen pro Stunde erlaubt bekommen. Aus diesem Grund empfehlen wir Ihnen, ihn hinzuzufügen! Sie können auch einen persönlichen Zugriffstoken ohne jeden Umfang erstellen, da wir nur einige Informationen für jedes GitHub-Repository lesen.

Ausführungsmodi

Normale Ausführung

In diesem Modus versucht RAUDI, alle Tools bei Bedarf zu bauen. Der Befehl zum Ausführen ist einfach:

root@kitploit:~
python3 ./raudi.py --all

Einzelner Build

In diesem Modus versucht RAUDI, nur das angegebene Tool zu bauen. Der Befehl in diesem Fall lautet:

root@kitploit:~
python3 ./raudi.py --single <tool_name>

tool_name MUSS der Name des Verzeichnisses im tools-Ordner sein.

Tool testen

Da der Parameter tests zur Konfigurationsstruktur des Tools hinzugefügt wurde, kann es hilfreich sein, zu testen, ob die eingefügten Befehle einen Statuscode von 0 zurückgeben. Der Befehl zum Testen eines bestimmten Tools lautet:

root@kitploit:~
python3 ./raudi.py --test <tool_name>

tool_name MUSS der Name des Verzeichnisses im tools-Ordner sein.

Tools anzeigen

Wenn Sie die verfügbaren Tools erfahren möchten, können Sie diesen Befehl ausführen:

root@kitploit:~
python3 ./raudi.py --list

Bootstrap-Tool

Wenn Sie schnell einen neuen Tool-Ordner hinzufügen möchten, ausgehend von einer der verfügbaren Vorlagen, können Sie diesen Befehl ausführen:

root@kitploit:~
python3 ./raudi.py --bootstrap <new_tool_name>

Optionen

OptionBeschreibungStandardwert
--pushOb automatisch auf Docker Hub gepusht werden sollFalse
--remoteOb vor dem Bau gegen Docker Hub statt lokalem Docker geprüft werden sollFalse

Verfügbare Tools

Dies ist die aktuelle Liste der hinzugefügten Tools. Es handelt sich um Tools, die kein offizielles Docker-Image vom Entwickler haben:

Tool-Struktur

Jedes Tool im tools-Verzeichnis enthält mindestens zwei Dateien:

  • config.py
  • Dockerfile.
  • README.md (optionales README für Docker Hub)

Wenn Sie ein neues Tool hinzufügen möchten, müssen Sie lediglich einen Ordner für dieses spezifische Tool im tools-Verzeichnis erstellen. In diesem Ordner müssen Sie die Dockerfile mit definierten Build-Argumenten einfügen, um den Bau anzupassen und zu automatisieren. Sobald Sie die Dockerfile erstellt haben, müssen Sie eine config.py im selben Verzeichnis erstellen, mit einer Funktion namens get_config(organization, common_args). Achtung: Die Funktion MUSS so heißen und MUSS diese beiden Parameter haben (auch wenn Sie sie nicht verwenden). Der Rückgabewert ist die config für dieses spezifische Tool und hat die folgende Struktur:

root@kitploit:~
config =  {
    'name': organization+'/<name_of_the_image>',
    'version': '', # Should be an helper function
    'buildargs': {
    },
    'tests': []
  }

Die vier Schlüssel sind:

  • name: der Name des Docker-Images (z.B. secsi/<tool_name>);
  • version: die Versionsnummer des Docker-Images. Hierfür können Sie eine Hilfsfunktion verwenden, die die neueste verfügbare Versionsnummer abrufen kann (siehe tools/ffuf als Beispiel);
  • buildargs: ein Dict, um die Teile der Docker-Images anzugeben, die Aktualisierungen unterliegen (wieder: siehe tools/ffuf als Beispiel);
  • tests: ein Array von Tests (normalerweise nur ein einfacher wie '--help').

Danach können Sie loslegen! Achten Sie nur darauf, dass der Name des Tools IDENTISCH mit dem Verzeichnis sein muss, in dem Sie seine Dockerfile abgelegt haben.

Es gibt eine NAMENSKONVENTION für die Versionen: verwenden Sie nur PUNKTE und ZIFFERN; entfernen Sie daher bitte jedes nachgestellte 'v' aus der Version in der entsprechenden config.py (für ein funktionierendes Beispiel siehe tools/dirsearch/config.py).

Helfer

Um die neuesten Versionen und Informationen über Tools und Basis-Images zu erhalten, wurde eine Reihe von Helfern implementiert. Wenn Sie ein neues Tool hinzufügen möchten, sollten Sie diese Helfer verwenden, um ein Docker-Image zu erhalten, das automatisch von RAUDI aktualisiert wird.

get_latest_pip_version

Dieser Helfer wird verwendet, um die neueste Version eines pip-Pakets abzurufen. Es benötigt lediglich den Namen des Pakets und gibt die Versionsnummer zurück. Beispiel:

root@kitploit:~
VERSION = helper.get_latest_pip_version(package_name)

get_latest_npm_registry_version

Dieser Helfer wird verwendet, um die neueste Version eines npm-Pakets abzurufen. Es benötigt lediglich den Namen des Pakets und gibt die Versionsnummer zurück. Beispiel:

root@kitploit:~
VERSION = helper.get_latest_npm_registry_version(package_name)

get_latest_github_release

Dieser Helfer wird verwendet, um Informationen über ein GitHub-Repository abzurufen, das Releases verwendet und mehrere Arten von Assets hat (z.B. ausführbare Dateien für verschiedene Betriebssysteme). Dieser Helfer nimmt das Repository (im Format user/repo) und einen Zielstring, um das korrekte Asset zum Herunterladen identifizieren zu können. Er gibt ein Dict mit zwei Schlüsseln (url und version) zurück. Beispiel:

root@kitploit:~
VERSION = helper.get_latest_github_release("user/repo", "linux_amd64")

get_latest_github_release_no_browser_download

Dieser Helfer wird verwendet, um Informationen über ein GitHub-Repository abzurufen, das Releases verwendet und nur den Quellcode hat (was bedeutet, dass es ein zipball und ein tarball gibt). Dieser Helfer nimmt das Repository (im Format user/repo) und gibt ein Dict mit zwei Schlüsseln (url und version) zurück. Beispiel:

root@kitploit:~
VERSION = helper.get_latest_github_release_no_browser_download("user/repo")

get_latest_github_tag_no_browser_download

Dieser Helfer wird verwendet, um Informationen über ein GitHub-Repository abzurufen, das Tags verwendet und nur den Quellcode hat (was bedeutet, dass es ein zipball und ein tarball gibt). Dieser Helfer nimmt das Repository (im Format user/repo) und gibt ein Dict mit zwei Schlüsseln (url und version) zurück. Beispiel:

root@kitploit:~
VERSION = helper.get_latest_github_tag_no_browser_download("user/repo")

get_latest_github_commit

Dieser Helfer wird verwendet, um Informationen über ein GitHub-Repository abzurufen, das keine Tags oder Releases verwendet. In diesem Fall ist das Ziel, den letzten Commit abzurufen. Dieser Helfer nimmt das Repository (im Format user/repo) und gibt einen String zurück, der das Datum des letzten Commits im Format YYYYYMMDD darstellt.

root@kitploit:~
VERSION = helper.get_latest_github_commit("user/repo")

Beispiele

Dieser Abschnitt enthält Beispiele für die derzeit hinzugefügten Netzwerksicherheits-Tools. Wie Sie sehen können, stellen die Images nur das Tool bereit. Wenn Sie also eine Wortliste verwenden müssen, müssen Sie sie einbinden.

Allgemeines Beispiel

root@kitploit:~
docker run -it --rm secsi/<tool> <command>

Spezifisches Beispiel

root@kitploit:~
docker run -it --rm -v <wordlist_src_dir>:<wordlist_container_dir> secsi/dirb <url> <wordlist_container_dir>/<wordlist_file>

Wie man es ausspricht

Wir sind Italiener, also sprechen wir es wahrscheinlich anders aus als Sie. Die korrekte Aussprache (unter Verwendung der phonetischen Transkription) ist die folgende:

root@kitploit:~
/ˈraʊdi/

Oder denken Sie an den ausgestopften Hund in der berühmten Fernsehserie Scrubs: Rowdy

Beiträge

Jeder ist eingeladen, beizutragen! Wir haben ein sehr detailliertes Dokument erstellt, das beschreibt, wie man zu RAUDI beiträgt.

Danksagungen

RAUDI wird stolz @SecSI entwickelt von:

  • Angelo Delicato
  • Daniele Capone
  • Gaetano Perrone
  • Gabriele Previtera

Weitere Beitragende:

  • frost19k

Lizenz

RAUDI ist eine Open-Source- und freie Software, die unter der GNU GPL v3 veröffentlicht wurde.

Tool herunterladen
--forceOb gebaut werden soll, wenn ein Image mit demselben Tagname gefunden wurdeFalse
NameDocker ImageSource
3proxysecsi/3proxyhttps://github.com/3proxy/3proxy
Altdnssecsi/altdnshttps://github.com/infosec-au/altdns
Apktoolsecsi/apktoolhttps://github.com/iBotPeaches/Apktool
Arjunsecsi/arjunhttps://github.com/s0md3v/Arjun
bfacsecsi/bfachttps://github.com/mazen160/bfac
CloudFailsecsi/cloudfailhttps://github.com/m0rtem/CloudFail
CMSeeKsecsi/cmseekhttps://github.com/Tuhinshubhra/CMSeeK
Crowbarsecsi/crowbarhttps://github.com/galkan/crowbar
Dalfoxsecsi/dalfoxhttps://github.com/hahwul/dalfox
datasploitsecsi/datasploithttps://github.com/DataSploit/datasploit
dex2jarsecsi/dex2jarhttps://github.com/pxb1988/dex2jar
dirbsecsi/dirbhttp://dirb.sourceforge.net/
dirhuntsecsi/dirhunthttps://github.com/Nekmo/dirhunt
dirsearchsecsi/dirsearchhttps://github.com/maurosoria/dirsearch
dnscansecsi/dnscanhttps://github.com/rbsec/dnscan
Dorks Eyesecsi/dorks-eyehttps://github.com/BullsEye0/dorks-eye
dvcs-rippersecsi/dvcs-ripperhttps://github.com/kost/dvcs-ripper
ExifToolsecsi/exiftoolhttps://github.com/exiftool/exiftool
EyeWitnesssecsi/eyewitnesshttps://github.com/FortyNorthSecurity/EyeWitness
fast-reconsecsi/fast-reconhttps://github.com/DanMcInerney/fast-recon
ffufsecsi/ffufhttps://github.com/ffuf/ffuf
fiercesecsi/fiercehttps://github.com/mschwager/fierce
Findsploitsecsi/findsploithttps://github.com/1N3/Findsploit
GetJSsecsi/getjshttps://github.com/003random/getJS
gfsecsi/gfhttps://github.com/tomnomnom/gf
Gitrobsecsi/gitrobhttps://github.com/michenriksen/gitrob
GitToolssecsi/gittoolshttps://github.com/internetwache/GitTool
gobustersecsi/gobusterhttps://github.com/OJ/gobuster
GoogD0rkersecsi/googd0rkerhttps://github.com/ZephrFish/GoogD0rker
GoSpidersecsi/gospiderhttps://github.com/jaeles-project/gospider
Ground controlsecsi/ground-controlhttps://github.com/jobertabma/ground-control
Hakrawlersecsi/hakrawlerhttps://github.com/hakluke/hakrawler
hakrevdnssecsi/hakrevdnshttps://github.com/hakluke/hakrevdns
hashIDsecsi/hashidhttps://github.com/psypanda/hashID
httprobesecsi/httprobehttps://github.com/tomnomnom/httprobe
hydrasecsi/hydrahttps://github.com/vanhauser-thc/thc-hydra
impacketsecsi/impackethttps://github.com/SecureAuthCorp/impacket
JoomScansecsi/joomscanhttps://github.com/OWASP/joomscan
JSON Herosecsi/jsonherohttps://github.com/triggerdotdev/jsonhero-web
The JSON Web Token Toolkitsecsi/jwt_toolhttps://github.com/ticarpi/jwt_tool
knocksecsi/knockpyhttps://github.com/guelfoweb/knock
LFI Suitesecsi/lfisuitehttps://github.com/D35m0nd142/LFISuite
LinkFindersecsi/linkfinderhttps://github.com/GerbenJavado/LinkFinder
MASSCANsecsi/masscanhttps://github.com/robertdavidgraham/masscan
MassDNSsecsi/massdnshttps://github.com/blechschmidt/massdns
Memcrashed DDoS Exploitsecsi/memcrashedhttps://github.com/649/Memcrashed-DDoS-Exploit
Metagoofilsecsi/metagoofilhttps://github.com/opsdisk/metagoofil
Netifysecsi/netifydhttps://gitlab.com/netify.ai/public/netify-agent
niktosecsi/niktohttps://github.com/sullo/nikto
nmapsecsi/nmaphttps://github.com/nmap/nmap
oxml_xxesecsi/oxml_xxehttps://github.com/BuffaloWill/oxml_xxe
Pagodosecsi/pagodohttps://github.com/opsdisk/pagodo
photonsecsi/photonhttps://github.com/s0md3v/Photon
PivotSuitesecsi/pivotsuitehttps://github.com/RedTeamOperations/PivotSuite
psalmsecsi/psalmhttps://github.com/vimeo/psalm
pureDNSsecsi/purednshttps://github.com/d3mondev/puredns
Race The Websecsi/race-the-webhttps://github.com/TheHackerDev/race-the-web
Retire.jssecsi/retirehttps://github.com/RetireJS/retire.js
RouterSploitsecsi/routersploithttps://github.com/threat9/routersploit
Sandcastlesecsi/sandcastlehttps://github.com/0xSearches/sandcastle
scanlesssecsi/scanlesshttps://github.com/vesche/scanless
seclistssecsi/seclistshttps://github.com/danielmiessler/SecLists
sherlocksecsi/sherlockhttps://github.com/sherlock-project/sherlock
spyse.pysecsi/spysepyhttps://github.com/zeropwn/spyse.py
sqlmapsecsi/sqlmaphttps://github.com/sqlmapproject/sqlmap
spidysecsi/spidyhttps://github.com/rivermont/spidy
sslscansecsi/sslscanhttps://github.com/rbsec/sslscan
Strikersecsi/strikerhttps://github.com/s0md3v/Striker
Subfindersecsi/subfinderhttps://github.com/projectdiscovery/subfinder
Subjacksecsi/subjackhttps://github.com/haccer/subjack
Sublist3rsecsi/sublist3rhttps://github.com/aboul3la/Sublist3r
Subzysecsi/subzyhttps://github.com/LukaSikic/subzy
WAFW00Fsecsi/wafw00fhttps://github.com/EnableSecurity/wafw00f
waybackpysecsi/waybackpyhttps://github.com/akamhy/waybackpy
WhatWebsecsi/whatwebhttps://github.com/urbanadventurer/WhatWeb
xraysecsi/xrayhttps://github.com/evilsocket/xray
XSSersecsi/xsserhttps://github.com/epsylon/xsser
XSSSNIPERsecsi/xsssniperhttps://github.com/gbrindisi/xsssniper
X SStrikesecsi/xsstrikehttps://github.com/s0md3v/XSStrike
XXEinjectorsecsi/xxeinjectorhttps://github.com/enjoiz/XXEinjector