Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
scan-cve-2018-8115 — Herramienta CLI que verifica imágenes de Docker para CVE-2018-8115 comprobando capas en busca de archivos maliciosos, ayudando a garantizar extracciones seguras de Docker Hub. | Kitploit
Herramientas/GitHubGitHub/aquasecurity/scan-cve-2018-8115
Análisis EstáticoEscáneres de VulnerabilidadesSeguridad de ContenedoresSeguridad de Cadena de SuministroMala Configuración
GitHubaquasecurity/scan-cve-2018-8115

scan-cve-2018-8115

Herramienta CLI que verifica imágenes de Docker para CVE-2018-8115 comprobando capas en busca de archivos maliciosos, ayudando a garantizar extracciones seguras de Docker Hub.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
7313hace 8 añosAún no revisado
Compartir

     /\                       / ____|                    (_) |        
    /  \   __ _ _   _  __ _  | (___   ___  ___ _   _ _ __ _| |_ _   _ 
   / /\ \ / _` | | | |/ _` |  \___ \ / _ \/ __| | | | '__| | __| | | |
  / ____ \ (_| | |_| | (_| |  ____) |  __/ (__| |_| | |  | | |_| |_| |
 /_/    \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
             | |                                                 __/ |
             |_|                                                |___/ 
Herramienta CLI de verificación de imágenes Docker (CVE-2018-8115)

Para ayudar a la comunidad a mantenerse segura, en Aqua creamos una herramienta de código abierto que verifica si las imágenes están a salvo de esta vulnerabilidad.

Esta utilidad se conectará al Registro Docker (actualmente solo compatible con Docker Hub) y comprobará si una imagen contiene un archivo malicioso que pueda explotar la vulnerabilidad CVE-2018-8115, conocida por atacar el host como parte de un comando "docker pull".

Uso

$ python verify.py [-h] [--tag TAG] [--arch ARCH] [--os OS] image

Ejemplo


                               _____                      _ _
     /\                       / ____|                    (_) |
    /  \   __ _ _   _  __ _  | (___   ___  ___ _   _ _ __ _| |_ _   _
   / /\ \ / _` | | | |/ _` |  \___ \ / _ \/ __| | | | '__| | __| | | |
  / ____ \ (_| | |_| | (_| |  ____) |  __/ (__| |_| | |  | | |_| |_| |
 /_/    \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
             | |                                                 __/ |
             |_|                                                |___/

Docker images verifier cli-tool (CVE-2018-8115)
To help the community stay safe, we at Aqua created an open source tool
that tests images for whether they are safe of this vulnerability.

Aqua Security
https://www.aquasec.com

[~] Obteniendo metadatos de evil/image...
[+] Verificando capa bce2fbc256ea
[==================================================] 100%
[+] Verificando capa cb1aafb71473
[==================================================] 100%
[+] Verificando capa 782ba98a8cac
[==================================================] 100%
Se encontraron 5 archivos maliciosos
 Layer: 782ba98a8cac, File: ../../../../../../../../fromimage.txt
 Layer: 782ba98a8cac, File: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/evil.bat
 Layer: 782ba98a8cac, File: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/Files\script.bat
 Layer: 782ba98a8cac, File: Files\../../../../../../../Resume.txt
 Layer: 782ba98a8cac, File: Files\../../../../../../../Files\text.txt

=== ¡LA IMAGEN NO ES SEGURA! ===

https://www.aquasec.com

Descargar herramienta