Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
whalescan — Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container | Kitploit
Herramientas/GitHubGitHub/nccgroup/whalescan
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)DevSecOpsMisconfiguration
GitHubnccgroup/whalescan

whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container

Ver Repositorio
15630hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Whalescan

Publicado como código abierto por NCC Group Plc - https://www.nccgroup.com/

Desarrollado por Saira Hassan (@saiber_saira)

https://github.com/nccgroup/whalescan

Publicado bajo la licencia Apache 2.0, consulte LICENSE para obtener más información

Introducción

Whalescan es un escáner de vulnerabilidades para contenedores de Windows, que realiza varias comprobaciones de referencia, así como la verificación de CVEs/paquetes vulnerables en el contenedor. También comprueba la configuración y los archivos Docker en busca de malas configuraciones. Esta herramienta se puede utilizar como parte de una revisión de contenedores de Windows en copias locales de los contenedores, y en el propio host para mejorar la seguridad.

Comenzando

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

Descripción general

Whalescan realiza las siguientes comprobaciones en los contenedores:

  • Comprobaciones de contenedores

    • Comprueba si los contenedores están almacenados en la unidad C: - esto podría generar problemas si hay un ataque DoS, llenando la unidad C: y haciendo que el host no responda
    • Comprueba si el contenedor se ejecuta como proceso o hyper-v. El aislamiento de Hyper-v ofrece una seguridad mejorada de los contenedores
    • Comprueba si hay actualizaciones pendientes en los contenedores y, de ser así, cómo actualizarlos.

    Comprobaciones de contenedores

  • Comprobaciones de imágenes

    • Comprueba si se están utilizando comandos inseguros en el dockerfile, por ejemplo, docker ADD en lugar de docker COPY.
    • Comprueba si se está realizando verificación de hash en cualquier archivo descargado.
    • Comprueba si hay paquetes vulnerables en el contenedor y extrae la información relevante de CVE
    • Comprueba si la versión de .NET que se está utilizando ha llegado al final de su vida útil
    • Comprueba si Docker Engine está actualizado y, si no, recopila una lista de CVEs para la versión en uso

    Demostración de comprobación de CVE

  • Comprueba los permisos de los archivos de configuración de Docker

  • Comprueba si se han asignado dispositivos adicionales a los contenedores

Descargar herramienta