
Una herramienta para realizar ingeniería inversa e inspeccionar las bases de datos RPM y APT para listar todos los paquetes junto con ejecutables, servicios, versiones y CVE.
Startup-SBOM es una utilidad universal diseñada para proporcionar una visión interna de qué paquetes se ejecutan durante el inicio de un sistema Linux o dentro de un contenedor Docker.
Al analizar archivos de servicio, scripts de init y puntos de entrada de contenedores, la herramienta asigna cada proceso de arranque a su paquete de origen, proporcionando una perspectiva clara sobre la ejecución real del sistema.
--docker.Los paquetes necesarios se mencionan en el archivo requirements.txt y se pueden instalar usando pip:
pip3 install -r requirements.txt
python3 main.py --docker my-container --cve-analysis --save-file sbom.json
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True
Para documentación detallada sobre la metodología y el proceso, visite la Wiki.
Las ideas sobre este tema son bienvenidas en la página de discusiones.
| Argumento | Descripción |
|---|
--analysis-mode | static o chroot. Por defecto es static. |
--static-type | info (base de datos de paquetes) o service (servicios activos). Por defecto es info. |
--volume-path | Ruta a un sistema de archivos montado. Por defecto es /mnt. |
--docker | ID o nombre del contenedor Docker a analizar. |
--save-file | Ruta para guardar la salida (JSON/CycloneDX). |
--info-graphic | Generar gráficos visuales para el análisis CHROOT. Por defecto es True. |
--pkg-mgr | Especificar explícitamente el gestor de paquetes (apt, rpm, pacman, apk). |
--cve-analysis | Habilitar el escaneo de vulnerabilidades CVE. |
| Familia de SO | Gestor de Paquetes | Sistema Init |
|---|
| Debian/Ubuntu | APT | Systemd, SysVinit |
| RHEL/CentOS | RPM | Systemd |
| Arch Linux | Pacman | Systemd |
| Alpine Linux | APK | OpenRC |
| Contenedores Docker | (Cualquiera) | Docker Entrypoint + Internal Init |