Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DockerENT — Das einzige Open-Source-Tool zur Analyse von Schwachstellen und Konfigurationsproblemen bei laufenden Docker-Container(n) und Docker-Netzwerken. | Kitploit
Tools/GitHubGitHub/rosehgal/dockerent
SchwachstellenscannerContainer-SicherheitKonfigurationsprüfungFehlkonfiguration
GitHubrosehgal/dockerent

DockerENT

Das einzige Open-Source-Tool zur Analyse von Schwachstellen und Konfigurationsproblemen bei laufenden Docker-Container(n) und Docker-Netzwerken.

Repository anzeigen
12715vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT ist eine aktivE ruNtime-Anwendungssicherheits-Scanning-Tool (RAST-Tool). Es handelt sich um ein pluggables Framework, geschrieben in Python. Es wird mit einer CLI-Anwendung und einer sauberen Web-Oberfläche geliefert, die mit StreamLit geschrieben wurde.

DockerENT wurde entwickelt, um schwache Sicherheitsfehlkonfigurationen in Produktionsumgebungen zu erkennen, die schwerwiegende Folgen haben können. Diese Anwendung verbindet sich mit laufenden Containern im System, ermittelt die Liste der schwachen und anfälligen Laufzeitkonfigurationen und erstellt einen Bericht. Wenn die Anwendung über die Web-Oberfläche aufgerufen wird, kann sie den Scan- und Prüfbericht direkt in der Benutzeroberfläche anzeigen.

So wird es ausgeführt

Kurz und knapp

In Eile, um dies zu testen? Laden Sie die neueste stabile Version von PyPi herunter und starten Sie die Web-App, alles andere ist intuitiv.

pip install DockerENT

Führen Sie die Anwendung dann wie folgt aus:

DockerENT -w

Das war's.

Aktuellen Master ausführen

DockerENT wurde mit dem Fokus auf Einfachheit und Benutzerfreundlichkeit entwickelt. Derzeit müssen Sie lediglich das Repository klonen und die Abhängigkeiten herunterladen oder die Dockerfile erstellen. Sobald die Abhängigkeiten im lokalen System installiert sind, können wir das Tool ausführen und die Laufzeitkonfigurationen für laufende Container analysieren.

root@kitploit:~
# Herunterladen und einrichten
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# Ausführen
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# oder via den Container
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# Dann einfach den Browser unter http://localhost:8051 öffnen

Sehen Sie sich dieses kurze Video an, um loszulegen.

Funktionen

  • Plugin-gesteuertes Framework.
  • Verwendet die Low-Level-Docker-API zur Interaktion mit laufenden Containern.
  • Saubere und benutzerfreundliche Benutzeroberfläche.
  • Enthält 9 Docker-Scan-Plugins, von denen 6 Plugins Ergebnisse prüfen können.
    • Gesamte Liste: Docker-Scan-Plugins
  • Framework ist bereit für Docker-Netzwerke.
    • Gesamte Liste: Docker-Netzwerk-Scan-Plugins
  • Ausgabe-Plugins können in file- und html-Senken schreiben.
  • Das einzige Open-Source-interaktive Docker-Scanning-Tool.
  • Kann Plugins parallel ausführen.
  • In aktiver Entwicklung 😄.

So erstellen Sie Ihr eigenes Plugin

  • Haben Sie eine Idee, um einen Laufzeitscan durchzuführen.
  • Kopieren Sie die gleiche Datei, um Ihr demo-Plugin zu erstellen.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • Stellen Sie einfach sicher, dass Sie die folgende Struktur einhalten.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • Das war's. Immer noch verwirrt? Erklären Sie mir die Idee in den Issues, und ich werde sie überprüfen und Ihnen helfen, oder wir werden vielleicht gemeinsam daran arbeiten.
  • Dieses Plugin erscheint automatisch im Dropdown-Menü der Benutzeroberfläche. 😄 Einfach, oder?
  • Lehnen Sie sich zurück und werten Sie die Ergebnisse aus.

Plugin-Funktionen:

CLI-Oberfläche

Vorteile

  • Rich Protokollierungsschnittstelle, die durch umfangreiche Debug-Protokolle beim Debuggen hilft.
  • Kann parallel ausgeführt werden; übergeben Sie einfach -n <Anzahl>, um die Anzahl der parallelen Prozesse anzugeben.
  • Kann die Ausgabe in JSON- und HTML-Dateien speichern.

Nachteile

  • Prüfungsergebnisse werden nicht in Dateien gespeichert.
  • Die Auswahl mehrerer spezifischer Docker ist mühsam.

UI-Oberfläche

Vorteile

  • Saubere und benutzerfreundliche Benutzeroberfläche.
  • Alles auf einer einzigen Seite.
  • Einfache Auswahl mehrerer Docker-Images, mehrerer Plugins und mehrerer Docker-Netzwerke.
  • Prüfbericht vorhanden.

Nachteile

  • Die Protokollierungsschnittstelle ist nicht Rich.
  • JSON-Berichte sind sperrig.
  • Abhängigkeit von der Drittanbieter-Bibliothek StreamLit; alle Probleme mit dem Framework sind inhärent.

Helfen Sie mit, dieses Tool besser zu machen

  • Erstellen Sie eine PR, Issues sind mehr als willkommen.
  • Probieren Sie es aus, testen Sie es und verbessern Sie es.
Tool herunterladen
Plugin-NamePlugin-DateiFunktionPrüfung
CMD_HISTORYDateiShell-Verlauf identifizierenRoot-Verlauf und Benutzer-Shell-Verlauf
FILESYSTEMDateiRW-Dateisysteme identifizierenFalls RW-Dateisysteme vorhanden sind.
NETWORKDateiNetzwerkstatus identifizierenIdentifiziert alle zugeordneten Ports.
PLAINTEST_PASSWORDDateiPasswörter in verschiedenen Dateien identifizieren
SECURITY_PROFILESDateiSchwache Sicherheitsprofile identifizierenListet schwache Sicherheitsprofile auf.
USER_INFODateiBenutzerinformationen identifizierenBerechtigungen in passwd und anderen sensiblen Dateien auflisten
SYSTEM_INFODateiDocker-Systeminformationen identifizierenKeine Prüfung
FILES_INFODateiWeltweit beschreibbare Verzeichnisse und Dateien identifizierenAlle solchen Dateien auflisten.
PROC_INFODateiDie Liste der Prozesse im Docker-System identifizieren