Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DockerENT — La única herramienta de código abierto para analizar vulnerabilidades y problemas de configuración en contenedor(es) docker en ejecución y redes docker. | Kitploit
Herramientas/GitHubGitHub/rosehgal/dockerent
Escáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónMala Configuración
GitHubrosehgal/dockerent

DockerENT

La única herramienta de código abierto para analizar vulnerabilidades y problemas de configuración en contenedor(es) docker en ejecución y redes docker.

Ver Repositorio
127153hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT es una herramienta activE de escaneo de seguridad de aplicaciones en tiempo de ejecución (herramienta RAST). Es un marco de trabajo basado en plugins escrito en Python. Viene con una aplicación CLI y una interfaz web limpia escrita con StreamLit.

DockerENT ha sido diseñado para detectar configuraciones de seguridad débiles en implementaciones de producción que pueden tener consecuencias graves. Esta aplicación se conecta con los contenedores en ejecución en el sistema y obtiene la lista de configuraciones de tiempo de ejecución débiles y vulnerables y genera un informe. Si se invoca a través de la interfaz web, puede mostrar el informe de escaneo y auditoría en la propia interfaz de usuario.

Cómo Ejecutar

TL;DR

¿Tienes prisa por probarlo? Descarga la última versión estable de PyPi y ejecuta la aplicación web, todo lo demás es intuitivo.

pip install DockerENT

Luego ejecuta la aplicación así:

DockerENT -w

Eso es todo.

Ejecutar la última versión master

DockerENT ha sido diseñado teniendo en cuenta la simplicidad y la usabilidad. Actualmente solo tienes que clonar el repositorio y descargar las dependencias o construir el Dockerfile. Una vez que las dependencias estén instaladas en el sistema local, podemos ejecutar la herramienta y analizar las configuraciones de tiempo de ejecución de los contenedores en ejecución.

root@kitploit:~
# Descargar y configurar
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# Ejecutar
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# o mediante el contenedor
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# Luego solo abre tu navegador en http://localhost:8051

Mira este rápido video para comenzar.

Características

  • Marco de trabajo basado en plugins.
  • Usa la API de bajo nivel de Docker para interactuar con contenedores en ejecución.
  • Interfaz de usuario limpia y fácil de usar.
  • Viene con 9 plugins de escaneo de Docker de los cuales 6 plugins pueden auditar resultados.
    • Lista completa : Docker Scan Plugins
  • Marco de trabajo listo para trabajar con redes de Docker.
    • Lista completa : Docker Network Scan plugins
  • Output plugins pueden escribir en destinos file y html.
  • La única herramienta interactiva de escaneo de Docker de código abierto.
  • Puede ejecutar plugins en paralelo.
  • En desarrollo activo 😄.

Cómo Crear tu Propio Plugin.

  • Ten alguna idea para realizar un escaneo en tiempo de ejecución.
  • Copia el mismo archivo para crear tu plugin demo.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • Solo asegúrate de mantener la siguiente estructura.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • Eso es todo. ¿Aún confundido? Explícame la idea en Issues y la revisaré y te ayudaré, o podemos terminar trabajando juntos en ella.
  • Este plugin aparecerá automáticamente en el menú desplegable de la UI. 😄 Fácil, ¿verdad?
  • Siéntate y evalúa los resultados.

Características de los Plugins:

Nombre del PluginArchivo del PluginCaracterísticaAuditoría
CMD_HISTORYFileIdentificar el historial del shellHistorial de root y del usuario
FILESYSTEMFileIdentificar sistemas de archivos RWSi hay sistemas de archivos RW presentes.
NETWORKFileIdentificar el estado de la redIdentifica todos los puertos mapeados.
PLAINTEST_PASSWORDFileIdentificar contraseñas en diferentes archivos
SECURITY_PROFILESFileIdentificar perfiles de seguridad débilesLista perfiles de seguridad débiles.
USER_INFOFileIdentificar información del usuarioLista permisos en passwd y otros archivos sensibles
SYSTEM_INFOFileIdentificar información del sistema DockerSin auditoría
FILES_INFOFileIdentificar directorios y archivos escribibles por cualquier usuarioLista todos esos archivos.
PROC_INFOFileIdentificar la lista de procesos en el sistema Docker

Interfaz CLI

Ventajas

  • Interfaz de registro Rich, puede ayudar en la depuración fácil a través de registros de depuración extensos.
  • Puede ejecutarse en paralelo, solo pasa -n <count> para especificar los procesadores en paralelo.
  • Puede volcar la salida en archivos JSON y HTML.

Desventajas

  • La salida de auditoría no se vuelca a un archivo.
  • Seleccionar múltiples dockers específicos es una molestia.

Interfaz de UI

Ventajas

  • Interfaz de usuario limpia y fácil de usar.
  • Todo en una sola página.
  • Facilidad para seleccionar múltiples imágenes Docker, múltiples plugins y múltiples redes Docker.
  • Informe de auditoría presente.

Desventajas

  • La interfaz de registro no es Rich.
  • Los informes JSON son voluminosos.
  • Dependencia de la librería de terceros StreamLit, todos los problemas con el marco de trabajo son inherentes.

Ayuda a mejorar esta herramienta

  • Crea un PR, los issues son más que bienvenidos.
  • Pruébalo, pruébalo y mejóralo.
Descargar herramienta