Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
whalescan — Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container | Kitploit
Tools/GitHubGitHub/nccgroup/whalescan
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)DevSecOpsMisconfiguration
GitHubnccgroup/whalescan

whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container

Repository anzeigen
15630vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Whalescan

Released as open source by NCC Group Plc - https://www.nccgroup.com/

Developed by Saira Hassan (@saiber_saira)

https://github.com/nccgroup/whalescan

Released under Apache license 2.0, see LICENSE for more information

Introduction

Whalescan ist ein Schwachstellen-Scanner für Windows-Container, der mehrere Benchmark-Prüfungen durchführt und außerdem nach CVEs/verwundbaren Paketen auf dem Container sucht. Es prüft auch die Konfigurations- und Docker-Dateien auf Fehlkonfigurationen. Dieses Tool kann im Rahmen einer Windows-Container-Überprüfung auf lokalen Kopien der Container sowie auf dem Host selbst eingesetzt werden, um die Sicherheit zu erhöhen.

Getting Started

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

Overview

Whalescan führt die folgenden Prüfungen an Containern durch:

  • Container-Prüfungen

    • Prüft, ob Container unter dem Laufwerk C: gespeichert sind – dies kann bei einem DoS-Angriff Probleme verursachen, da das Laufwerk C: gefüllt und der Host nicht mehr reagiert
    • Prüft, ob der Container als Prozess oder hyper-v ausgeführt wird. Hyper-v-Isolation bietet eine verbesserte Sicherheit von Containern
    • Prüft, ob ausstehende Updates in den Containern vorhanden sind und wie diese aktualisiert werden können.

    Container checks

  • Image-Prüfungen

    • Prüft auf unsichere Befehle im Dockerfile, zum Beispiel docker ADD statt docker COPY.
    • Prüft, ob für heruntergeladene Dateien eine Hash-Überprüfung durchgeführt wird.
    • Prüft, ob sich verwundbare Pakete auf dem Container befinden, und ruft relevante CVE-Informationen ab.
    • Prüft, ob die verwendete .NET-Version das Ende des Supports (End Of Life) erreicht hat
    • Prüft, ob Docker Engine aktualisiert ist, und falls nicht, wird eine Liste von CVEs für die verwendete Version gesammelt

    CVE check demo

  • Prüft die Berechtigungen der Docker-Konfigurationsdateien

  • Prüft, ob zusätzliche Geräte auf Container gemappt wurden

Tool herunterladen