Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
go-pillage-registries — Pentester-fokussiertes Docker-Registry-Tool zum Enumerieren und Abrufen von Images. | Kitploit
Tools/GitHubGitHub/nccgroup/go-pillage-registries
AufklärungContainer-SicherheitInformationsbeschaffungPenetrationstestsCloud-SicherheitFehlkonfiguration
GitHubnccgroup/go-pillage-registries

go-pillage-registries

Pentester-fokussiertes Docker-Registry-Tool zum Enumerieren und Abrufen von Images.

Repository anzeigen
11312vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

go-pillage-registries

go-pillage-registries Logo

Dieses Projekt nimmt eine Docker-Registry und plündert das Manifest und die Konfiguration für jedes Image in ihrem Katalog.

Es verwendet das Paket des crane-Befehls von Google, das den Keychain-Semantiken von Docker folgen sollte. Wenn Sie dies überschreiben möchten, ändern Sie einfach authn.DefaultKeychain wie unter https://github.com/google/go-containerregistry/tree/master/pkg/authn/k8schain beschrieben.

Installation:

root@kitploit:~
git clone https://github.com/nccgroup/go-pillage-registries.git

cd go-pillage-registries
go install ./...

Verwendung:

root@kitploit:~
$ pilreg
Usage:
  pilreg <registry> [flags]

Flags:
  -c, --cache string     Path to cache image layers (optional, only used if images are pulled)
  -h, --help             help for pilreg
  -i, --insecure         Fetch Data over plaintext
  -r, --repos strings    list of repositories to scan on the registry. If blank, pilreg will attempt to enumerate them using the catalog API
  -o, --results string   Path to directory for storing results. If blank, outputs configs and manifests as json object to Stdout.(must be used if 'store-images` is enabled)
  -k, --skip-tls         Disables TLS certificate verification
  -s, --store-images     Downloads filesystem for discovered images and stores an archive in the output directory (Disabled by default, requires --results to be set)
  -t, --tags strings     list of tags to scan on each repository. If blank, pilreg will attempt to enumerate them using the tags API
  -w, --workers int      Number of workers when pulling images. If set too high, this may cause errors. (optional, only used if images are pulled) (default 8)


Beispiel:

In dem Beispielverzeichnis befindet sich ein Beispiel für ein Image, das ein Docker-Image ist, das einen Server mit einem Geheimnis enthält.

Tool herunterladen