Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
whalescan — Escáner de vulnerabilidades para contenedores de Windows | Kitploit
Herramientas/GitHubGitHub/saira-h/whalescan
Escáneres de VulnerabilidadesSeguridad de ContenedoresSeguridad en la NubeMala Configuración
GitHubsaira-h/whalescan

whalescan

Escáner de vulnerabilidades para contenedores de Windows

Ver Repositorio
73hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Whalescan

Escáner de vulnerabilidades para contenedores de Windows.

Primeros pasos

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

Descripción general

Whalescan realiza varias comprobaciones de referencia, así como la verificación de CVEs. Esta herramienta puede usarse como parte de una revisión de contenedores de Windows en copias locales de los contenedores, y en el propio host para mejorar la seguridad.

  • Comprobaciones de contenedores

    • Comprueba si los contenedores están almacenados en la unidad C: - esto podría causar problemas si hay un ataque DoS, llenando la unidad C: y haciendo que el host no responda.
    • Comprueba si el contenedor se ejecuta como proceso o hyper-v. El aislamiento Hyper-v ofrece seguridad mejorada de los contenedores.
    • Comprueba si hay actualizaciones pendientes en los contenedores y, de ser así, cómo actualizarlas.

    Comprobaciones de contenedores

  • Comprobaciones de imágenes

    • Comprueba si se están utilizando comandos inseguros en el dockerfile, por ejemplo docker ADD en lugar de docker COPY.
    • Comprueba si se está realizando verificación de hash en los archivos descargados.
    • Comprueba si hay paquetes vulnerables en el contenedor y extrae información relevante de CVE.
    • Comprueba si la versión de .NET que se está utilizando ha llegado al final de su vida útil (End Of Life).
    • Comprueba si Docker Engine está actualizado y, si no, recopila una lista de CVEs para la versión utilizada.

    Demo de verificación de CVE

  • Comprueba los permisos de los archivos de configuración de Docker

  • Comprueba si se han mapeado dispositivos adicionales a los contenedores

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.md para más detalles.

Descargar herramienta