Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Startup-SBOM — Ein Tool zum Reverse Engineering und Inspizieren der RPM- und APT-Datenbanken, um alle Pakete zusammen mit ausführbaren Dateien, Diensten, Versionen und CVEs aufzulisten. | Kitploit
Tools/GitHubGitHub/morpheuslord/startup-sbom
SchwachstellenscannerContainer-SicherheitSchwachstellenanalyseReverse EngineeringKonfigurationsprüfungCloud-SicherheitLieferkettensicherheit
GitHubmorpheuslord/startup-sbom

Startup-SBOM

Ein Tool zum Reverse Engineering und Inspizieren der RPM- und APT-Datenbanken, um alle Pakete zusammen mit ausführbaren Dateien, Diensten, Versionen und CVEs aufzulisten.

Repository anzeigen
172vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Startup-SBOM

Startup-SBOM ist ein universelles Dienstprogramm, das einen Einblick darüber bietet, welche Pakete beim Start eines Linux-Systems oder in einem Docker-Container ausgeführt werden.

Durch die Analyse von Service-Dateien, Init-Skripten und Container-Einstiegspunkten ordnet das Tool jeden Bootvorgang seinem Ursprungspaket zu und bietet so eine klare Perspektive auf die tatsächliche Systemausführung.

Funktionen

  • Universelle Init-Unterstützung: Erkennt und analysiert automatisch Systemd, SysVinit und OpenRC.
  • Docker-Unterstützung: Analysiert laufende oder gestoppte Container direkt mit --docker.
  • Multi-Paketmanager-Unterstützung: Unterstützt APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) und APK (Alpine).
  • CVE-Analyse: Integrierte Schwachstellenscans mittels NVD-Daten.
  • Grafische Ausgabe: Erstellt Abhängigkeitsdiagramme von Diensten.
  • CycloneDX-Export: Erstellt branchenübliche SBOMs.

Installation

Die benötigten Pakete sind in der Datei requirements.txt aufgeführt und können mit pip installiert werden:

root@kitploit:~
pip3 install -r requirements.txt

Verwendung

Anwendungsbeispiele

1. Einen Docker-Container analysieren

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. Ein eingehängtes Volume analysieren (Statischer Dienstmodus)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Chroot-Analyse mit grafischer Ausgabe

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

Unterstützte Kombinationen

Interne Funktionsweise

Für eine detaillierte Dokumentation der Methodik und des Prozesses besuchen Sie bitte das Wiki.

TODO

  • Unterstützung für RPM
  • Unterstützung für APT
  • Unterstützung für Pacman
  • Unterstützung für APK (Alpine)
  • Unterstützung für universelle Init (Systemd, SysVinit, OpenRC)
  • Unterstützung für Docker-Container-Analyse
  • Unterstützung für CVE-Analyse
  • Unterstützung für organisierte grafische Ausgabe
  • Unterstützung für CycloneDX-Export

Ideen und Diskussionen

Ideen zu diesem Thema sind auf der Diskussionsseite willkommen.

DOI

Tool herunterladen
ArgumentBeschreibung
--analysis-modestatic oder chroot. Standard ist static.
--static-typeinfo (Paketdatenbank) oder service (aktive Dienste). Standard ist info.
--volume-pathPfad zu einem eingehängten Dateisystem. Standard ist /mnt.
--dockerDocker-Container-ID oder -Name zur Analyse.
--save-filePfad zum Speichern der Ausgabe (JSON/CycloneDX).
--info-graphicErstellt visuelle Diagramme für die CHROOT-Analyse. Standard ist True.
--pkg-mgrPaketmanager explizit angeben (apt, rpm, pacman, apk).
--cve-analysisCVE-Schwachstellenscans aktivieren.
OS FamilyPackage ManagerInit System
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Docker-Container(Beliebig)Docker Entrypoint + Internes Init