Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Startup-SBOM — Una herramienta para realizar ingeniería inversa e inspeccionar las bases de datos RPM y APT para listar todos los paquetes junto con ejecutables, servicios, versiones y CVE. | Kitploit
Herramientas/GitHubGitHub/morpheuslord/startup-sbom
Escáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis de VulnerabilidadesIngeniería InversaAuditoría de ConfiguraciónSeguridad en la NubeSeguridad de Cadena de Suministro
GitHubmorpheuslord/startup-sbom

Startup-SBOM

Una herramienta para realizar ingeniería inversa e inspeccionar las bases de datos RPM y APT para listar todos los paquetes junto con ejecutables, servicios, versiones y CVE.

Ver Repositorio
172hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Startup-SBOM

Startup-SBOM es una utilidad universal diseñada para proporcionar una visión interna de qué paquetes se ejecutan durante el inicio de un sistema Linux o dentro de un contenedor Docker.

Al analizar archivos de servicio, scripts de init y puntos de entrada de contenedores, la herramienta asigna cada proceso de arranque a su paquete de origen, proporcionando una perspectiva clara sobre la ejecución real del sistema.

Características

  • Soporte de Init Universal: Detecta y analiza automáticamente Systemd, SysVinit y OpenRC.
  • Soporte para Docker: Analiza contenedores en ejecución o detenidos directamente usando --docker.
  • Soporte Multi-Gestor de Paquetes: Soporta APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) y APK (Alpine).
  • Análisis CVE: Escaneo de vulnerabilidades integrado usando datos de NVD.
  • Salida Gráfica: Genera diagramas de flujo de dependencias de servicios.
  • Exportación CycloneDX: Genera SBOM estándar de la industria.

Instalación

Los paquetes necesarios se mencionan en el archivo requirements.txt y se pueden instalar usando pip:

root@kitploit:~
pip3 install -r requirements.txt

Uso

Ejemplos de Uso

1. Analizar un Contenedor Docker

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. Analizar un Volumen Montado (Modo de Servicio Estático)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Análisis Chroot con Salida Gráfica

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

Combinaciones Soportadas

Funcionamiento Interno

Para documentación detallada sobre la metodología y el proceso, visite la Wiki.

PENDIENTE

  • Soporte para RPM
  • Soporte para APT
  • Soporte para Pacman
  • Soporte para APK (Alpine)
  • Soporte para Init Universal (Systemd, SysVinit, OpenRC)
  • Soporte para Análisis de Contenedores Docker
  • Soporte para Análisis CVE
  • Soporte para salida gráfica organizada
  • Soporte para Exportación CycloneDX

Ideas y Discusiones

Las ideas sobre este tema son bienvenidas en la página de discusiones.

DOI

Descargar herramienta
ArgumentoDescripción
--analysis-modestatic o chroot. Por defecto es static.
--static-typeinfo (base de datos de paquetes) o service (servicios activos). Por defecto es info.
--volume-pathRuta a un sistema de archivos montado. Por defecto es /mnt.
--dockerID o nombre del contenedor Docker a analizar.
--save-fileRuta para guardar la salida (JSON/CycloneDX).
--info-graphicGenerar gráficos visuales para el análisis CHROOT. Por defecto es True.
--pkg-mgrEspecificar explícitamente el gestor de paquetes (apt, rpm, pacman, apk).
--cve-analysisHabilitar el escaneo de vulnerabilidades CVE.
Familia de SOGestor de PaquetesSistema Init
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Contenedores Docker(Cualquiera)Docker Entrypoint + Internal Init