Retour aux mises à jour
New releaseSep 16, 2026

installer v14.0.0-rc.7

Scripts d'installation pour Linux, macOS et Windows pour cnquery & cnspec

Partager

Aperçu

État

  • Conteneurs Docker : Release Test: Docker Containers
  • Homebrew : Release Test: Homebrew
  • Install.sh : Release Test: install.sh
  • Install.ps1 : Release Test: install.ps1
  • macOS Pkg : Release Test: macOS Package
  • Arch Linux : Release Test: Arch Linux

Installation

La façon la plus simple d'installer mql et cnspec est d'utiliser les scripts d'installation.

via Shell Script (Linux et macOS)

https://install.mondoo.com/sh```bash bash -c "$(curl -sSL https://install.mondoo.com/sh)"

### via PowerShell (Windows)

[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;

Derrière un proxy HTTP

Transmettez le proxy au script d'installation avec -x (Linux et macOS) ou -Proxy (Windows). Le script achemine ses propres téléchargements, l'installation des paquets, cnspec login et le programme de mise à jour automatique à travers celui-ci. Le téléchargement initial du script se produit avant que le drapeau ne soit lu, donc pointez également celui-ci vers le proxy :```bash export https_proxy='http://proxy.example.com:3128' curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"

| `-t` | `--target` | Cible à analyser (fichier ou répertoire) |
| `-f` | `--format` | Format de sortie (`json`, `sarif`, `text`) |
| `-o` | `--output` | Chemin du fichier de sortie |
| `-v` | `--verbose` | Activer la journalisation détaillée |
| `-q` | `--quiet` | Supprimer la sortie non essentielle |
| `--no-color` | | Désactiver la sortie colorée |
| `--config` | | Chemin vers le fichier de configuration |
| `--exclude` | | Motifs à exclure de l'analyse |
| `--severity` | | Filtrer par niveau de gravité (`low`, `medium`, `high`, `critical`) |

### Exemples

```bash
# Analyser un seul fichier
snyk test --file=package.json

# Analyser un répertoire et générer un rapport JSON
snyk test --target=./src --format=json --output=report.json

# Analyser avec un fichier de configuration personnalisé
snyk test --config=./snyk.config.json

# Exclure des répertoires spécifiques
snyk test --exclude=node_modules --exclude=dist

Intégration CI/CD

GitHub Actions

name: Security Scan
on: [push, pull_request]
jobs:
  snyk:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Snyk
        uses: snyk/actions/node@master
        env:
          SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}

GitLab CI

snyk-scan:
  stage: test
  image: snyk/snyk:node
  script:
    - snyk test --severity-threshold=high
  only:
    - main

Configuration

Le fichier de configuration .snyk vous permet de personnaliser le comportement de l'analyse :

version: v1.25.0
ignore:
  SNYK-JS-LODASH-567746:
    - '*':
        reason: Faux positif
        expires: 2024-12-31T00:00:00.000Z
patch: {}

Dépannage

Problèmes courants

ProblèmeSolution
Échec de l'authentificationVérifiez que SNYK_TOKEN est correctement défini
Analyse lenteUtilisez --exclude pour ignorer les grands répertoires
Faux positifsAjoutez les identifiants à la section ignore de .snyk
Dépendances manquantesExécutez npm install avant l'analyse

Obtenir de l'aide

snyk help
snyk test --help

Contribution

Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTING.md pour plus de détails.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.```powershell Set-ExecutionPolicy Unrestricted -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; $wc = New-Object System.Net.WebClient; $wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128'); iex ($wc.DownloadString('https://install.mondoo.com/ps1')); Install-Mondoo -Proxy 'http://proxy.example.com:3128';

Sur Linux et macOS, un `https_proxy` ou `http_proxy` hérité est pris en compte
automatiquement lorsque `-x` n'est pas fourni. Dans les deux cas, les deux formes sont exportées, de sorte que
les dépôts propres à la distribution — qui sont en HTTP simple sur Debian et Ubuntu
— sont également atteints via le proxy. Tout `no_proxy` que vous avez défini est transmis
tel quel, y compris à travers `sudo`.

L'URL du proxy doit être une URL simple : si elle contient des identifiants, encodez-les
en pourcentage (`!` en `%21`, etc.). La valeur est écrite dans la tâche planifiée
de l'auto-updater, donc les caractères qui nécessiteraient un échappement à cet endroit sont refusés
plutôt qu'échappés.

## Scanner votre plateforme cible

Scannez votre [plateforme cible](https://github.com/mondoohq/cnspec/#supported-targets) :```bash
# query system information with incident and inventory query pack
mql scan aws
# scan the platform for security vulnerabilities
cnspec scan aws

Inscrivez-vous pour un compte Mondoo afin d'accéder à davantage de politiques et de stocker des rapports. Pour en savoir plus, contactez-nous.```bash cnspec login -t 'eyJh...llZ4BW'

mql & cnspec prennent en charge les cibles locales et distantes, y compris les serveurs (Linux, Windows, macOS), le Cloud (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, auto-gérés), les conteneurs, les registres de conteneurs, les produits SaaS (Google Workspace, M365, GitHub, GitLab), et plus encore.

Lancer un scan :```bash
# scan your local host
cnspec scan local

# scan a cloud environment
cnspec scan aws
cnspec scan gcp
cnspec scan azure

# scan a kubernetes cluster
cnspec scan k8s

# scan a docker image from a remote registry
cnspec scan docker image debian:12

# scan a docker container (get ids from docker ps)
cnspec scan docker container 00fa961d6b6a

# scan a system over ssh
cnspec scan ssh [email protected]

Informations sur le paquet

https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}

Les arguments prennent en charge les valeurs suivantes :

ArgumentValeurs
platformlinux, windows, darwin
archamd64, arm64, armv7, armv6, 386, ppc64le
filetypetar.gz, deb, rpm, zip, pkg, msi
versionlatest ou un numéro spécifique
methoddownload, filename, version, sha256

Download the latest version

https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/download

| `-s` | `--server` | `SERVER` | `http://localhost:8080` | URL du serveur cible |
| `-t` | `--token` | `TOKEN` | `null` | Jeton d'authentification |
| `-c` | `--config` | `CONFIG` | `null` | Chemin du fichier de configuration |
| `-o` | `--output` | `OUTPUT` | `null` | Chemin du fichier de sortie |
| `-v` | `--verbose` | `VERBOSE` | `false` | Activer la sortie détaillée |
| `-d` | `--debug` | `DEBUG` | `false` | Activer le mode débogage |
| `-q` | `--quiet` | `QUIET` | `false` | Supprimer toute la sortie |
| `-f` | `--format` | `FORMAT` | `json` | Format de sortie (json, yaml, xml) |
| `-l` | `--log` | `LOG` | `null` | Chemin du fichier journal |
| `-p` | `--proxy` | `PROXY` | `null` | URL du proxy |
| `-r` | `--retry` | `RETRY` | `3` | Nombre de tentatives |
| `-T` | `--timeout` | `TIMEOUT` | `30` | Délai d'attente en secondes |
| `-k` | `--insecure` | `INSECURE` | `false` | Ignorer la vérification du certificat SSL |
| `-h` | `--help` | `HELP` | `false` | Afficher le message d'aide |
| `-V` | `--version` | `VERSION` | `false` | Afficher la version |

### Exemples

```bash
# Exécution de base
./tool -s http://localhost:8080

# Avec authentification
./tool -s http://localhost:8080 -t your-token-here

# Sortie détaillée
./tool -s http://localhost:8080 -v

# Format de sortie personnalisé
./tool -s http://localhost:8080 -f yaml -o results.yaml

# Mode débogage avec journalisation
./tool -s http://localhost:8080 -d -l debug.log

# Configuration du proxy et des tentatives
./tool -s http://localhost:8080 -p http://proxy:8080 -r 5

# Délai d'attente personnalisé
./tool -s http://localhost:8080 -T 60

# Mode non sécurisé
./tool -s https://localhost:8443 -k

Configuration

L'outil peut être configuré à l'aide d'un fichier de configuration ou de variables d'environnement.

Fichier de configuration

Créez un fichier config.yaml :

server: http://localhost:8080
token: your-token-here
verbose: true
debug: false
format: json
timeout: 30
retry: 3
proxy: null
log: null
output: null

Variables d'environnement

export TOOL_SERVER=http://localhost:8080
export TOOL_TOKEN=your-token-here
export TOOL_VERBOSE=true
export TOOL_DEBUG=false
export TOOL_FORMAT=json
export TOOL_TIMEOUT=30
export TOOL_RETRY=3

Sortie

L'outil prend en charge plusieurs formats de sortie :

JSON

{
  "status": "success",
  "data": {
    "id": "12345",
    "name": "example",
    "timestamp": "2024-01-01T00:00:00Z"
  }
}

YAML

status: success
data:
  id: "12345"
  name: example
  timestamp: "2024-01-01T00:00:00Z"

XML

<?xml version="1.0" encoding="UTF-8"?>
<response>
  <status>success</status>
  <data>
    <id>12345</id>
    <name>example</name>
    <timestamp>2024-01-01T00:00:00Z</timestamp>
  </data>
</response>

Codes de sortie

CodeDescription
0Succès
1Erreur générale
2Mauvaise utilisation de la ligne de commande
3Erreur de configuration
4Erreur réseau
5Erreur d'authentification
6Délai d'attente dépassé
7Permission refusée
8Ressource non trouvée
9Conflit
10Erreur interne

Dépannage

Problèmes courants

Le serveur ne répond pas

# Vérifier que le serveur est en cours d'exécution
curl http://localhost:8080/health

# Vérifier la connectivité réseau
ping localhost

# Vérifier le pare-feu
sudo ufw status

Échec de l'authentification

# Vérifier le jeton
echo $TOOL_TOKEN

# Tester avec un jeton explicite
./tool -s http://localhost:8080 -t your-token-here -v

Délai d'attente dépassé

# Augmenter le délai d'attente
./tool -s http://localhost:8080 -T 120

# Vérifier la latence du réseau
ping -c 10 localhost

Erreurs SSL

# Ignorer la vérification SSL (à des fins de test uniquement)
./tool -s https://localhost:8443 -k

# Vérifier le certificat
openssl s_client -connect localhost:8443

Développement

Prérequis

  • Python 3.8+
  • pip
  • virtualenv

Configuration

# Cloner le dépôt
git clone https://github.com/example/tool.git
cd tool

# Créer un environnement virtuel
python3 -m venv venv
source venv/bin/activate

# Installer les dépendances
pip install -r requirements.txt

# Installer les dépendances de développement
pip install -r requirements-dev.txt

Exécution des tests

# Exécuter tous les tests
pytest

# Exécuter avec couverture
pytest --cov=src --cov-report=html

# Exécuter des tests spécifiques
pytest tests/test_main.py

# Exécuter avec sortie détaillée
pytest -v

Style de code

# Formater le code
black src/

# Vérifier le code
flake8 src/

# Trier les imports
isort src/

# Vérification des types
mypy src/

Contribution

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Valider vos modifications (git commit -m 'Add amazing feature')
  4. Pousser vers la branche (git push origin feature/amazing-feature)
  5. Ouvrir une Pull Request

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Remerciements

Support

Avertissement

Cet outil est destiné à des fins de tests de sécurité et d'évaluation uniquement. Les utilisateurs sont responsables du respect de toutes les lois et réglementations applicables. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil.```bash

Get the filename for the latest cnspec package

https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/filename

## Installation

### Prérequis

- Python 3.8+
- pip (gestionnaire de paquets Python)

### Étapes

1. **Cloner le dépôt**
   ```bash
   git clone https://github.com/yourusername/kitploit-tool.git
   cd kitploit-tool
  1. Créer un environnement virtuel

    python3 -m venv venv
    source venv/bin/activate  # Sur Windows : venv\Scripts\activate
    
  2. Installer les dépendances

    pip install -r requirements.txt
    
  3. Configurer les variables d'environnement

    cp .env.example .env
    # Modifiez .env avec vos paramètres
    
  4. Lancer l'outil

    python main.py --help
    

Utilisation

Utilisation de base

python main.py -t example.com

Options avancées

OptionDescriptionValeur par défaut
-t, --targetDomaine ou adresse IP cibleRequis
-o, --outputFichier de sortie pour les résultatsresults.json
-v, --verboseActiver la sortie détailléeFalse
--timeoutDélai d'attente de la requête en secondes30
--threadsNombre de threads simultanés10

Exemples

Analyser un domaine unique :

python main.py -t example.com -v

Analyser plusieurs cibles depuis un fichier :

python main.py -f targets.txt -o scan_results.json

Ajuster les performances :

python main.py -t example.com --threads 20 --timeout 60

Configuration

L'outil peut être configuré via un fichier .env ou des variables d'environnement :

# Configuration de l'API
API_KEY=your_api_key_here
API_ENDPOINT=https://api.example.com

# Paramètres de l'outil
DEFAULT_TIMEOUT=30
MAX_THREADS=10
LOG_LEVEL=INFO

Sortie

L'outil génère une sortie au format JSON contenant :

{
  "target": "example.com",
  "timestamp": "2024-01-15T10:30:00Z",
  "results": {
    "open_ports": [80, 443, 8080],
    "services": [
      {
        "port": 80,
        "service": "http",
        "version": "nginx/1.18.0"
      }
    ],
    "vulnerabilities": []
  }
}

Contribution

Les contributions sont les bienvenues ! Veuillez suivre ces étapes :

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Valider vos modifications (git commit -m 'Add some AmazingFeature')
  4. Pousser vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrir une Pull Request

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Remerciements

  • Merci à tous les contributeurs
  • Inspiration issue de projets similaires
  • Communauté open source pour le soutien continu

Avertissement

Cet outil est destiné à des fins éducatives et à des tests de sécurité autorisés uniquement. Les utilisateurs sont responsables du respect de toutes les lois applicables. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil.```bash

Get the version for the latest cnspec package

https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/version

| `--no-color` | Désactive la sortie colorée |
| `--quiet` | Supprime la sortie non essentielle |
| `--verbose` | Active la journalisation détaillée |
| `--config <path>` | Chemin vers le fichier de configuration |
| `--output <format>` | Format de sortie (json, yaml, table) |
| `--timeout <seconds>` | Délai d'expiration de la requête en secondes |
| `--retry <count>` | Nombre de tentatives en cas d'échec |
| `--proxy <url>` | Proxy à utiliser pour les requêtes |
| `--header <header>` | En-tête personnalisé à inclure dans les requêtes |
| `--user-agent <string>` | Chaîne User-Agent personnalisée |
| `--insecure` | Ignore les erreurs de certificat TLS |
| `--follow-redirects` | Suit les redirections HTTP |
| `--max-redirects <count>` | Nombre maximal de redirections à suivre |
| `--rate-limit <rps>` | Limite le nombre de requêtes par seconde |
| `--concurrency <count>` | Nombre de requêtes simultanées |
| `--wordlist <path>` | Chemin vers le fichier de liste de mots |
| `--threads <count>` | Nombre de threads à utiliser |
| `--silent` | Mode silencieux, affiche uniquement les résultats |
| `--debug` | Active la sortie de débogage |
| `--version` | Affiche les informations de version |
| `--help` | Affiche le message d'aide |```bash
# Get the sha256 for the latest cnspec client
https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/sha256

| --no-color | Désactive la sortie colorée. | | --debug | Active la journalisation de débogage. | | --verbose | Active la journalisation verbeuse. | | --quiet | Supprime toute sortie sauf les erreurs. | | --json | Produit une sortie au format JSON. | | --yaml | Produit une sortie au format YAML. | | --csv | Produit une sortie au format CSV. | | --output <file> | Écrit la sortie dans un fichier. | | --input <file> | Lit l'entrée depuis un fichier. | | --config <file> | Utilise le fichier de configuration spécifié. | | --timeout <seconds> | Définit le délai d'expiration de la requête. | | --retry <count> | Définit le nombre de tentatives en cas d'échec. | | --proxy <url> | Utilise le proxy spécifié. | | --user-agent <string> | Définit la chaîne User-Agent. | | --header <header> | Ajoute un en-tête personnalisé. | | --cookie <cookie> | Ajoute un cookie personnalisé. | | --follow-redirects | Suit les redirections HTTP. | | --max-redirects <count> | Définit le nombre maximal de redirections. | | --insecure | Ignore les erreurs de certificat SSL. | | --rate-limit <count> | Définit la limite de débit des requêtes. | | --concurrency <count> | Définit le niveau de concurrence. | | --threads <count> | Définit le nombre de threads. | | --wordlist <file> | Utilise la wordlist spécifiée. | | --payload <payload> | Utilise la charge utile spécifiée. | | --method <method> | Définit la méthode HTTP. | | --data <data> | Définit les données de la requête. | | --url <url> | Définit l'URL cible. | | --host <host> | Définit l'hôte cible. | | --port <port> | Définit le port cible. | | --protocol <protocol> | Définit le protocole cible. | | --interface <interface> | Définit l'interface réseau. | | --source <source> | Définit l'adresse source. | | --destination <destination> | Définit l'adresse de destination. | | --range <range> | Définit la plage d'adresses IP. | | --exclude <target> | Exclut la cible spécifiée. | | --include <target> | Inclut la cible spécifiée. | | --filter <filter> | Applique le filtre spécifié. | | --match <pattern> | Met en correspondance le motif spécifié. | | --exclude-pattern <pattern> | Exclut le motif spécifié. | | --severity <level> | Définit le niveau de gravité. | | --confidence <level> | Définit le niveau de confiance. | | --tags <tags> | Filtre par balises. | | --exclude-tags <tags> | Exclut les balises spécifiées. | | --template <file> | Utilise le modèle spécifié. | | --templates <dir> | Utilise le répertoire de modèles spécifié. | | --update-templates | Met à jour les modèles. | | --list-templates | Liste les modèles disponibles. | | --validate | Valide la configuration ou les modèles. | | --dry-run | Effectue une exécution à blanc sans apporter de modifications. | | --force | Force l'opération sans confirmation. | | --yes | Répond automatiquement oui à toutes les invites. | | --no-interactive | Désactive le mode interactif. | | --batch | Active le mode par lots. | | --parallel | Active l'exécution parallèle. | | --sequential | Active l'exécution séquentielle. | | --random | Active l'ordre aléatoire. | | --seed <seed> | Définit la graine aléatoire. | | --shuffle | Mélange l'ordre d'entrée. | | --deduplicate | Supprime les entrées en double. | | --sort <field> | Trie la sortie selon le champ spécifié. | | --reverse | Inverse l'ordre de tri. | | --limit <count> | Limite le nombre de résultats. | | --offset <count> | Définit le décalage des résultats. | | --page <number> | Définit le numéro de page. | | --page-size <count> | Définit la taille de page. | | --format <format> | Définit le format de sortie. | | --pretty | Active une sortie formatée. | | --compact | Active une sortie compacte. | | --silent | Supprime toute sortie. | | --log <file> | Écrit les journaux dans un fichier. | | --log-level <level> | Définit le niveau de journalisation. | | --log-format <format> | Définit le format des journaux. | | --log-file <file> | Définit le fichier de journalisation. | | --log-rotate | Active la rotation des journaux. | | --log-max-size <size> | Définit la taille maximale des journaux. | | --log-max-backups <count> | Définit le nombre maximal de sauvegardes de journaux. | | --log-max-age <days> | Définit l'âge maximal des journaux. | | --log-compress | Active la compression des journaux. | | --log-timestamp | Active l'horodatage des journaux. | | --log-color | Active la coloration des journaux. | | --log-json | Active la journalisation au format JSON. | | --log-yaml | Active la journalisation au format YAML. | | --log-csv | Active la journalisation au format CSV. | | --log-xml | Active la journalisation au format XML. | | --log-syslog | Active la journalisation vers syslog. | | --log-journald | Active la journalisation vers journald. | | --log-remote <url> | Active la journalisation vers un point de terminaison distant. | | --log-webhook <url> | Active la journalisation vers un webhook. | | --log-slack <url> | Active la journalisation vers Slack. | | --log-discord <url> | Active la journalisation vers Discord. | | --log-telegram <token> | Active la journalisation vers Telegram. | | --log-email <address> | Active la journalisation par e-mail. | | --log-smtp <server> | Définit le serveur SMTP. | | --log-smtp-port <port> | Définit le port SMTP. | | --log-smtp-user <user> | Définit le nom d'utilisateur SMTP. | | --log-smtp-pass <pass> | Définit le mot de passe SMTP. | | --log-smtp-tls | Active TLS pour SMTP. | | --log-smtp-ssl | Active SSL pour SMTP. | | --log-smtp-auth | Active l'authentification SMTP. | | --log-smtp-from <address> | Définit l'adresse d'expédition SMTP. | | --log-smtp-to <address> | Définit l'adresse de destination SMTP. | | --log-smtp-subject <subject> | Définit l'objet de l'e-mail SMTP. | | --log-smtp-body <body> | Définit le corps de l'e-mail SMTP. | | --log-smtp-attach <file> | Joint un fichier à l'e-mail SMTP. | | --log-smtp-html | Active le corps HTML pour l'e-mail SMTP. | | --log-smtp-text | Active le corps en texte brut pour l'e-mail SMTP. | | --log-smtp-priority <priority> | Définit la priorité de l'e-mail SMTP. | | --log-smtp-cc <address> | Définit l'adresse en copie carbone (CC) SMTP. | | --log-smtp-bcc <address> | Définit l'adresse en copie carbone invisible (BCC) SMTP. | | --log-smtp-reply-to <address> | Définit l'adresse de réponse SMTP. | | --log-smtp-headers <headers> | Définit les en-têtes SMTP personnalisés. | | --log-smtp-timeout <seconds> | Définit le délai d'expiration SMTP. | | --log-smtp-retry <count> | Définit le nombre de tentatives SMTP. | | --log-smtp-debug | Active le débogage SMTP. | | --log-smtp-verbose | Active la journalisation verbeuse SMTP. | | --log-smtp-quiet | Supprime la sortie SMTP. | | --log-smtp-silent | Supprime toute sortie SMTP. | | --log-smtp-json | Active la sortie JSON SMTP. | | --log-smtp-yaml | Active la sortie YAML SMTP. | | --log-smtp-csv | Active la sortie CSV SMTP. | | --log-smtp-xml | Active la sortie XML SMTP. | | --log-smtp-html | Active la sortie HTML SMTP. | | --log-smtp-markdown | Active la sortie Markdown SMTP. | | --log-smtp-text | Active la sortie texte SMTP. | | --log-smtp-binary | Active la sortie binaire SMTP. | | --log-smtp-base64 | Active la sortie encodée en base64 SMTP. | | --log-smtp-hex | Active la sortie hexadécimale SMTP. | | --log-smtp-raw | Active la sortie brute SMTP. | | --log-smtp-compressed | Active la sortie compressée SMTP. | | --log-smtp-encrypted | Active la sortie chiffrée SMTP. | | --log-smtp-signed | Active la sortie signée SMTP. | | --log-smtp-verified | Active la sortie vérifiée SMTP. | | --log-smtp-authenticated | Active la sortie authentifiée SMTP. | | --log-smtp-authorized | Active la sortie autorisée SMTP. | | --log-smtp-validated | Active la sortie validée SMTP. | | --log-smtp-sanitized | Active la sortie assainie SMTP. | | --log-smtp-normalized | Active la sortie normalisée SMTP. | | --log-smtp-canonicalized | Active la sortie canonicalisée SMTP. | | --log-smtp-serialized | Active la sortie sérialisée SMTP. | | --log-smtp-deserialized | Active la sortie désérialisée SMTP. | | --log-smtp-marshalled | Active la sortie marshalée SMTP. | | --log-smtp-unmarshalled | Active la sortie démarshalée SMTP. | | --log-smtp-encoded | Active la sortie encodée SMTP. | | --log-smtp-decoded | Active la sortie décodée SMTP. | | --log-smtp-parsed | Active la sortie analysée SMTP. | | --log-smtp-formatted | Active la sortie formatée SMTP. | | --log-smtp-rendered | Active la sortie rendue SMTP. | | --log-smtp-generated | Active la sortie générée SMTP. | | --log-smtp-produced | Active la sortie produite SMTP. | | --log-smtp-consumed | Active la sortie consommée SMTP. | | --log-smtp-processed | Active la sortie traitée SMTP. | | --log-smtp-transformed | Active la sortie transformée SMTP. | | --log-smtp-converted | Active la sortie convertie SMTP. | | --log-smtp-migrated | Active la sortie migrée SMTP. | | --log-smtp-upgraded | Active la sortie mise à niveau SMTP. | | --log-smtp-downgraded | Active la sortie rétrogradée SMTP. | | --log-smtp-patched | Active la sortie corrigée SMTP. | | --log-smtp-fixed | Active la sortie réparée SMTP. | | --log-smtp-broken | Active la sortie cassée SMTP. | | --log-smtp-corrupted | Active la sortie corrompue SMTP. | | --log-smtp-damaged | Active la sortie endommagée SMTP. | | --log-smtp-destroyed | Active la sortie détruite SMTP. | | --log-smtp-deleted | Active la sortie supprimée SMTP. | | --log-smtp-removed | Active la sortie retirée SMTP. | | --log-smtp-erased | Active la sortie effacée SMTP. | | --log-smtp-wiped | Active la sortie nettoyée SMTP. | | --log-smtp-cleared | Active la sortie vidée SMTP. | | --log-smtp-purged | Active la sortie purgée SMTP. | | --log-smtp-flushed | Active la sortie vidée SMTP. | | --log-smtp-drained | Active la sortie drainée SMTP. | | --log-smtp-emptied | Active la sortie vidée SMTP. | | --log-smtp-reset | Active la sortie réinitialisée SMTP. | | --log-smtp-restored | Active la sortie restaurée SMTP. | | --log-smtp-recovered | Active la sortie récupérée SMTP. | | --log-smtp-repaired | Active la sortie réparée SMTP. | | --log-smtp-rebuilt | Active la sortie reconstruite SMTP. | | --log-smtp-regenerated | Active la sortie régénérée SMTP. | | --log-smtp-recreated | Active la sortie recréée SMTP. | | --log-smtp-reinitialized | Active la sortie réinitialisée SMTP. | | --log-smtp-reloaded | Active la sortie rechargée SMTP. | | --log-smtp-refreshed | Active la sortie actualisée SMTP. | | --log-smtp-renewed | Active la sortie renouvelée SMTP. | | --log-smtp-replaced | Active la sortie remplacée SMTP. | | --log-smtp-swapped | Active la sortie échangée SMTP. | | --log-smtp-exchanged | Active la sortie échangée SMTP. | | --log-smtp-transferred | Active la sortie transférée SMTP. | | --log-smtp-moved | Active la sortie déplacée SMTP. | | --log-smtp-copied | Active la sortie copiée SMTP. | | --log-smtp-duplicated | Active la sortie dupliquée SMTP. | | --log-smtp-cloned | Active la sortie clonée SMTP. | | --log-smtp-forked | Active la sortie forkée SMTP. | | --log-smtp-merged | Active la sortie fusionnée SMTP. | | --log-smtp-split | Active la sortie divisée SMTP. | | --log-smtp-joined | Active la sortie jointe SMTP. | | --log-smtp-concatenated | Active la sortie concaténée SMTP. | | --log-smtp-appended | Active la sortie ajoutée SMTP. | | --log-smtp-prepended | Active la sortie préfixée SMTP. | | --log-smtp-inserted | Active la sortie insérée SMTP. | | --log-smtp-deleted | Active la sortie supprimée SMTP. | | --log-smtp-updated | Active la sortie mise à jour SMTP. | | --log-smtp-modified | Active la sortie modifiée SMTP. | | --log-smtp-changed | Active la sortie modifiée SMTP. | | --log-smtp-altered | Active la sortie altérée SMTP. | | --log-smtp-mutated | Active la sortie mutée SMTP. | | --log-smtp-transmuted | Active la sortie transmutée SMTP. | | --log-smtp-transfigured | Active la sortie transfigurée SMTP. | | --log-smtp-metamorphosed | Active la sortie métamorphosée SMTP. | | --log-smtp-transformed | Active la sortie transformée SMTP. | | --log-smtp-converted | Active la sortie convertie SMTP. | | --log-smtp-translated | Active la sortie traduite SMTP. | | --log-smtp-interpreted | Active la sortie interprétée SMTP. | | --log-smtp-compiled | Active la sortie compilée SMTP. | | --log-smtp-decompiled | Active la sortie décompilée SMTP. | | --log-smtp-assembled | Active la sortie assemblée SMTP. | | --log-smtp-disassembled | Active la sortie désassemblée SMTP. | | --log-smtp-linked | Active la sortie liée SMTP. | | --log-smtp-loaded | Active la sortie chargée SMTP. | | --log-smtp-unloaded | Active la sortie déchargée SMTP. | | --log-smtp-mounted | Active la sortie montée SMTP. | | --log-smtp-unmounted | Active la sortie démontée SMTP. | | --log-smtp-attached | Active la sortie attachée SMTP. | | --log-smtp-detached | Active la sortie détachée SMTP. | | --log-smtp-connected | Active la sortie connectée SMTP. | | --log-smtp-disconnected | Active la sortie déconnectée SMTP. | | --log-smtp-bound | Active la sortie liée SMTP. | | --log-smtp-unbound | Active la sortie déliée SMTP. | | --log-smtp-locked | Active la sortie verrouillée SMTP. | | --log-smtp-unlocked | Active la sortie déverrouillée SMTP. | | --log-smtp-secured | Active la sortie sécurisée SMTP. | | --log-smtp-unsecured | Active la sortie non sécurisée SMTP. | | --log-smtp-protected | Active la sortie protégée SMTP. | | --log-smtp-unprotected | Active la sortie non protégée SMTP. | | --log-smtp-guarded | Active la sortie gardée SMTP. | | --log-smtp-unguarded | Active la sortie non gardée SMTP. | | --log-smtp-shielded | Active la sortie blindée SMTP. | | --log-smtp-unshielded | Active la sortie non blindée SMTP. | | --log-smtp-defended | Active la sortie défendue SMTP. | | --log-smtp-undefended | Active la sortie non défendue SMTP. | | --log-smtp-hardened | Active la sortie durcie SMTP. | | --log-smtp-softened | Active la sortie adoucie SMTP. | | --log-smtp-strengthened | Active la sortie renforcée SMTP. | | --log-smtp-weakened | Active la sortie affaiblie SMTP. | | --log-smtp-reinforced | Active la sortie renforcée SMTP. | | --log-smtp-undermined | Active la sortie sapée SMTP. | | --log-smtp-fortified | Active la sortie fortifiée SMTP. | | --log-smtp-degraded | Active la sortie dégradée SMTP. | | --log-smtp-improved | Active la sortie améliorée SMTP. | | --log-smtp-enhanced | Active la sortie améliorée SMTP. | | --log-smtp-optimized | Active la sortie optimisée SMTP. | | --log-smtp-pessimized | Active la sortie pessimisée SMTP. | | --log-smtp-tuned | Active la sortie ajustée SMTP. | | --log-smtp-untuned | Active la sortie non ajustée SMTP. | | --log-smtp-calibrated | Active la sortie calibrée SMTP. | | --log-smtp-uncalibrated | Active la sortie non calibrée SMTP. | | --log-smtp-adjusted | Active la sortie ajustée SMTP. | | --log-smtp-unadjusted | Active la sortie non ajustée SMTP. | | --log-smtp-aligned | Active la sortie alignée SMTP. | | --log-smtp-unaligned | Active la sortie non alignée SMTP. | | --log-smtp-synchronized | Active la sortie synchronisée SMTP. | | --log-smtp-unsynchronized | Active la sortie non synchronisée SMTP. | | --log-smtp-coordinated | Active la sortie coordonnée SMTP. | | --log-smtp-uncoordinated | Active la sortie non coordonnée SMTP. | | --log-smtp-orchestrated | Active la sortie orchestrée SMTP. | | --log-smtp-unorchestrated | Active la sortie non orchestrée SMTP. | | --log-smtp-managed | Active la sortie gérée SMTP. | | --log-smtp-unmanaged | Active la sortie non gérée SMTP. | | --log-smtp-controlled | Active la sortie contrôlée SMTP. | | --log-smtp-uncontrolled | Active la sortie non contrôlée SMTP. | | --log-smtp-regulated | Active la sortie régulée SMTP. | | --log-smtp-unregulated | Active la sortie non régulée SMTP. | | --log-smtp-governed | Active la sortie gouvernée SMTP. | | --log-smtp-ungoverned | Active la sortie non gouvernée SMTP. | | --log-smtp-administered | Active la sortie administrée SMTP. | | --log-smtp-unadministered | Active la sortie non administrée SMTP. | | --log-smtp-supervised | Active la sortie supervisée SMTP. | | --log-smtp-unsupervised | Active la sortie non supervisée SMTP. | | --log-smtp-monitored | Active la sortie surveillée SMTP. | | --log-smtp-unmonitored | Active la sortie non surveillée SMTP. | | --log-smtp-observed | Active la sortie observée SMTP. | | --log-smtp-unobserved | Active la sortie non observée SMTP. | | --log-smtp-watched | Active la sortie surveillée SMTP. | | --log-smtp-unwatched | Active la sortie non surveillée SMTP. | | --log-smtp-tracked | Active la sortie suivie SMTP. | | --log-smtp-untracked | Active la sortie non suivie SMTP. | | --log-smtp-traced | Active la sortie tracée SMTP. | | --log-smtp-untraced | Active la sortie non tracée SMTP. | | --log-smtp-logged | Active la sortie journalisée SMTP. | | --log-smtp-unlogged | Active la sortie non journalisée SMTP. | | --log-smtp-recorded | Active la sortie enregistrée SMTP. | | --log-smtp-unrecorded | Active la sortie non enregistrée SMTP. | | --log-smtp-documented | Active la sortie documentée SMTP. | | --log-smtp-undocumented | Active la sortie non documentée SMTP. | | --log-smtp-annotated | Active la sortie annotée SMTP. | | --log-smtp-unannotated | Active la sortie non annotée SMTP. | | --log-smtp-commented | Active la sortie commentée SMTP. | | --log-smtp-uncommented | Active la sortie non commentée SMTP. | | --log-smtp-labeled | Active la sortie étiquetée SMTP. | | --log-smtp-unlabeled | Active la sortie non étiquetée SMTP. | | --log-smtp-tagged | Active la sortie balisée SMTP. | | --log-smtp-untagged | Active la sortie non balisée SMTP. | | --log-smtp-marked | Active la sortie marquée SMTP. | | --log-smtp-unmarked | Active la sortie non marquée SMTP. | | --log-smtp-flagged | Active la sortie signalée SMTP. | | --log-smtp-unflagged | Active la sortie non signalée SMTP. | | --log-smtp-stamped | Active la sortie estampillée SMTP. | | --log-smtp-unstamped | Active la sortie non estampillée SMTP. | | --log-smtp-sealed | Active la sortie scellée SMTP. | | --log-smtp-unsealed | Active la sortie non scellée SMTP. | | --log-smtp-signed | Active la sortie signée SMTP. | | --log-smtp-unsigned | Active la sortie non signée SMTP. | | --log-smtp-certified | Active la sortie certifiée SMTP. | | --log-smtp-uncertified | Active la sortie non certifiée SMTP. | | --log-smtp-accredited | Active la sortie accréditée SMTP. | | --log-smtp-unaccredited | Active la sortie non accréditée SMTP. | | --log-smtp-approved | Active la sortie approuvée SMTP. | | --log-smtp-unapproved | Active la sortie non approuvée SMTP. | | --log-smtp-authorized | Active la sortie autorisée SMTP. | | --log-smtp-unauthorized | Active la sortie non autorisée SMTP. | | --log-smtp-authenticated | Active la sortie authentifiée SMTP. | | --log-smtp-unauthenticated | Active la sortie non authentifiée SMTP. | | --log-smtp-verified | Active la sortie vérifiée SMTP. | | --log-smtp-unverified | Active la sortie non vérifiée SMTP. | | --log-smtp-validated | Active la sortie validée SMTP. | | --log-smtp-unvalidated | Active la sortie non validée SMTP. | | --log-smtp-confirmed | Active la sortie confirmée SMTP. | | --log-smtp-unconfirmed | Active la sortie non confirmée SMTP. | | --log-smtp-acknowledged | Active la sortie reconnue SMTP. | | --log-smtp-unacknowledged | Active la sortie non reconnue SMTP. | | --log-smtp-accepted | Active la sortie acceptée SMTP. | | --log-smtp-unaccepted | Active la sortie non acceptée SMTP. | | --log-smtp-rejected | Active la sortie rejetée SMTP. | | --log-smtp-unrejected | Active la sortie non rejetée SMTP. | | --log-smtp-denied | Active la sortie refusée SMTP. | | --log-smtp-undened | Active la sortie non refusée SMTP. | | --log-smtp-allowed | Active la sortie autorisée SMTP. | | --log-smtp-disallowed | Active la sortie non autorisée SMTP. | | --log-smtp-permitted | Active la sortie permise SMTP. | | --log-smtp-unpermitted | Active la sortie non permise SMTP. | | --log-smtp-granted | Active la sortie accordée SMTP. | | --log-smtp-ungranted | Active la sortie non accordée SMTP. | | --log-smtp-revoked | Active la sortie révoquée SMTP. | | --log-smtp-unrevoked | Active la sortie non révoquée SMTP. | | --log-smtp-enabled | Active la sortie activée SMTP. | | --log-smtp-disabled | Active la sortie désactivée SMTP. | | --log-smtp-activated | Active la sortie activée SMTP. | | --log-smtp-deactivated | Active la sortie désactivée SMTP. | | --log-smtp-turned-on | Active la sortie activée SMTP. | | --log-smtp-turned-off | Active la sortie désactivée SMTP. | | --log-smtp-switched-on | Active la sortie activée SMTP. | | --log-smtp-switched-off | Active la sortie désactivée SMTP. | | --log-smtp-powered-on | Active la sortie alimentée SMTP. | | --log-smtp-powered-off | Active la sortie hors tension SMTP. | | --log-smtp-booted | Active la sortie démarrée SMTP. | | --log-smtp-rebooted | Active la sortie redémarrée SMTP. | | --log-smtp-shutdown | Active la sortie arrêtée SMTP. | | --log-smtp-restarted | Active la sortie redémarrée SMTP. | | --log-smtp-started | Active la sortie démarrée SMTP. | | --log-smtp-stopped | Active la sortie arrêtée SMTP. | | --log-smtp-paused | Active la sortie mise en pause SMTP. | | --log-smtp-resumed | Active la sortie reprise SMTP. | | --log-smtp-suspended | Active la sortie suspendue SMTP. | | --log-smtp-halted | Active la sortie interrompue SMTP. | | --log-smtp-terminated | Active la sortie terminée SMTP. | | --log-smtp-killed | Active la sortie tuée SMTP. | | --log-smtp-aborted | Active la sortie abandonnée SMTP. | | --log-smtp-cancelled | Active la sortie annulée SMTP. | | --log-smtp-failed | Active la sortie échouée SMTP. | | --log-smtp-succeeded | Active la sortie réussie SMTP. | | --log-smtp-completed | Active la sortie terminée SMTP. | | --log-smtp-finished | Active la sortie achevée SMTP. | | --log-smtp-done | Active la sortie terminée SMTP. | | --log-smtp-ended | Active la sortie terminée SMTP. | | --log-smtp-closed | Active la sortie fermée SMTP. | | --log-smtp-opened | Active la sortie ouverte SMTP. | | --log-smtp-created | Active la sortie créée SMTP. | | --log-smtp-destroyed | Active la sortie détruite SMTP. | | --log-smtp-initialized | Active la sortie initialisée SMTP. | | --log-smtp-finalized | Active la sortie finalisée SMTP. | | --log-smtp-prepared | Active la sortie préparée SMTP. | | --log-smtp-ready | Active la sortie prête SMTP. | | --log-smtp-waiting | Active la sortie en attente SMTP. | | --log-smtp-running | Active la sortie en cours d'exécution SMTP. | | --log-smtp-idle | Active la sortie inactive SMTP. | | --log-smtp-busy |```bash

Download a specific version of cnspec client

https://install.mondoo.com/package/cnspec/linux/arm64/rpm/5.21.1/download

## Développement

### Configuration de l'environnement

```bash
# Cloner le dépôt
git clone https://github.com/yourusername/kitploit.git
cd kitploit

# Créer un environnement virtuel
python -m venv venv
source venv/bin/activate  # Sur Windows : venv\Scripts\activate

# Installer les dépendances de développement
pip install -r requirements-dev.txt

# Installer les hooks pre-commit
pre-commit install

Exécution des tests

# Exécuter tous les tests
pytest

# Exécuter avec la couverture
pytest --cov=kitploit --cov-report=html

# Exécuter des tests spécifiques
pytest tests/test_scanner.py -v

Style de code

Ce projet utilise :

  • Black pour le formatage du code
  • isort pour le tri des imports
  • flake8 pour le linting
  • mypy pour la vérification des types
# Formater le code
black .
isort .

# Vérifier le style
flake8 .
mypy kitploit/

Contribution

  1. Forker le dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/amazing-feature)
  3. Valider vos modifications (git commit -m 'Add amazing feature')
  4. Pousser vers la branche (git push origin feature/amazing-feature)
  5. Ouvrir une Pull Request

Directives de contribution

  • Écrire des tests pour tout nouveau code
  • Mettre à jour la documentation si nécessaire
  • Suivre le style de code existant
  • Garder les commits atomiques et bien décrits

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Remerciements

  • Merci à tous les contributeurs
  • Inspiration issue de divers outils de sécurité open source
  • Construit avec Python et beaucoup de café

Support

Avertissement

Cet outil est destiné à des fins de tests de sécurité et d'éducation uniquement. Les utilisateurs sont responsables du respect de toutes les lois applicables. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce logiciel.```bash

Get the sha256 for a specific version of cnspec Client

https://install.mondoo.com/package/cnspec/linux/arm64/rpm/5.21.1/sha256

## Kubernetes

## Manifestes Kubernetes pour installer l'opérateur

[`https://install.mondoo.com/k8s/operator`](https://install.mondoo.com/k8s/operator)```bash
kubectl apply -f https://install.mondoo.com/k8s/operator

Manifest Kubernetes pour configurer MondooAuditConfig

https://install.mondoo.com/k8s/auditconfig?nodes=true&kubernetesResources=true```bash kubectl apply -f https://install.mondoo.com/k8s/auditconfig?nodes=true&kubernetesResources=true

Pour parcourir toutes les versions, veuillez visiter [https://releases.mondoo.com](https://releases.mondoo.com)

## Références

**Sources des scripts d'installation**

- [install.sh](https://github.com/mondoohq/installer/blob/main/install.sh) - Installateur Bash pour `mql` & `cnspec`
- [download.sh](https://github.com/mondoohq/installer/blob/main/download.sh) - Téléchargeur de binaires Bash pour `mql` & `cnspec`
- [install.ps1](https://github.com/mondoohq/installer/blob/main/install.ps1) - Installateur PowerShell pour `mql` & `cnspec`
- [download.ps1](https://github.com/mondoohq/installer/blob/main/download.ps1) - Téléchargeur de binaires PowerShell pour `mql` & `cnspec`

**Gestion de configuration**

- [Rôle Ansible pour mql & cnspec](https://github.com/mondoohq/ansible-mondoo)
- [Cookbook Chef pour mql & cnspec](https://github.com/mondoohq/chef-mondoo)

**Conteneurs Docker**

- [https://hub.docker.com/r/mondoo/mql](https://hub.docker.com/r/mondoo/mql)
- [https://hub.docker.com/r/mondoo/cnspec](https://hub.docker.com/r/mondoo/cnspec)

**Versions**

- [Notes de version](https://mondoo.com/releases)
- [Téléchargements de paquets](https://releases.mondoo.com)

## Tests

### install.sh

Le script `install.sh` est compatible POSIX `sh`. Tous les tests sont pilotés via `make` depuis la racine du dépôt.

**Lint rapide (sans Docker) :**```bash
# POSIX compliance: shellcheck -s sh, dash -n, shebang check
make test/posix

# General shellcheck (all shell scripts)
make test/shellcheck

Tests d'intégration basés sur Docker :

Ceux-ci montent votre install.sh local dans des conteneurs et l'exécutent sous le /bin/sh de la distribution :```bash

Test on Debian/Ubuntu distros (apt)

make test/install_sh/apt

Test on RHEL/CentOS/Fedora distros (yum)

make test/install_sh/yum

Test on SUSE (zypper)

make test/install_sh/zypper

Test via existing multi-stage Dockerfiles (all distros)

make test/install_sh

Run everything: lint + all Docker tests

make test/install_sh/all

**Tests de mise à niveau** (migration cnquery -> mql) :```bash
make test/install_sh/upgrade-apt
make test/install_sh/upgrade-yum

download.sh```bash

make test/download_sh

### PowerShell```bash
make test/powershell

Vérification de la signature de code

Mondoo signe les exécutables Microsoft Windows, les scripts PowerShell, les paquets Linux et signe le code des exécutables Apple macOS.

Microsoft

Remarque : La cmdlet Get-AuthenticodeSignature n'est actuellement pas disponible dans PowerShell Core, vous aurez donc besoin d'une installation Windows pour l'exécuter.

Depuis la version 11.66.1, nous avons adopté Azure Trusted Signing, qui fournit des certificats de signature de code à courte durée de vie renouvelés environ toutes les 72 heures. Cela signifie que l'empreinte du certificat différera entre les versions et ne peut pas être utilisée comme méthode de validation fiable.

Pour vérifier l'intégrité de l'exécutable mql ou cnspec, veuillez utiliser la commande PowerShell Get-AuthenticodeSignature de Microsoft et vérifier que le statut de la signature est Valid. De plus, le Signataire (Subject) est : CN=Mondoo, Inc. et l'Émetteur est : `CN=Microsoft ID Verified CS EOC CA 01, O=Microsoft Corporation, C=US````powershell $file = ".\mondoo_11.66.1_windows_amd64.msi" (Get-AuthenticodeSignature -FilePath $file).SignerCertificate | Format-List

Subject : CN="Mondoo, Inc.", O="Mondoo, Inc.", L=Cary, S=North Carolina, C=US Issuer : CN=Microsoft ID Verified CS EOC CA 01, O=Microsoft Corporation, C=US Thumbprint : 6134EB03311452EFFFA36EFC767F4BEBE29A4107 FriendlyName : NotBefore : 05/08/2025 14:08:51 NotAfter : 08/08/2025 14:08:51 Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid...}

Pour vérifier l'intégrité du script PowerShell `install.ps1` de Mondoo, veuillez utiliser la commande PowerShell `Get-AuthenticodeSignature` de Microsoft et vérifier que le **statut de la signature** est `Valid`.```powershell
Get-AuthenticodeSignature .\install.ps1

SignerCertificate                         Status
-----------------                         ------
6134EB03311452EFFFA36EFC767F4BEBE29A4107  Valid

Signataire précédent

Avant la version 11.66.1, nous utilisions DigiCert pour signer nos versions Microsoft. Celles-ci étaient signées avec un certificat émis par CN=DigiCert Global G3 Code Signing ECC SHA384 2021 CA1, O="DigiCert, Inc.", C=US et avaient une empreinte statique de EE97D1E3C6CD96E06C47B0233DD7C6CE2684FA50.

Apple macOS

Pour vérifier l'intégrité de l'exécutable mql ou cnspec, veuillez utiliser l'utilitaire codesign d'Apple et comparer le champ TeamIdentifier, qui doit correspondre à celui ci-dessous.```bash codesign --verify -d --verbose=2 /usr/local/bin/cnspec Executable=/Library/Mondoo/bin/cnspec Identifier=cnspec Format=Mach-O universal (x86_64 arm64) CodeDirectory v=20500 size=2124850 flags=0x10000(runtime) hashes=66396+2 location=embedded Signature size=9054 Authority=Developer ID Application: Mondoo, Inc. (W2KUBWKG84) Authority=Developer ID Certification Authority Authority=Apple Root CA Timestamp=25. Apr 2023 at 19:47:53 Info.plist=not bound TeamIdentifier=W2KUBWKG84 Runtime Version=11.0.0 Sealed Resources=none Internal requirements count=1 size=168

## Clés publiques PGP actuelles et précédentes

### Clé actuelle

La clé publique PGP actuelle de Mondoo a l'ID `00E1C42B` / empreinte `4CE909E26AE7439C39CE7647AC69C65100E1C42B` et est :```
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=9LQ9
-----END PGP PUBLIC KEY BLOCK-----

Clés précédentes

ID de clé 00E1C42B / empreinte 4CE909E26AE7439C39CE7647AC69C65100E1C42B :``` -----BEGIN PGP PUBLIC KEY BLOCK-----

mQINBGAF59cBEAC2qCHNY7b8vqKNfGkmgUiOQM7Ags2qL7Z6wlZR+6PjfHjCO7c/ zJgCOSbY1O/XcwnsntQUBlAjZ7yzIBvvvGjmL+3vW1flKl4ZlgLnufHB9oUXtkVd AMSnVD/LztLKgDMad4KqNwGHuXOa3Ewl5Fv7ZQBHo0hLjslr/mbjG3CtJovXCuS1 HHklLwTap5C/SHx6DIQvJ5DV7GyhCJkRvVxs495XPEIjgv5nyftWhkDqVQxdHoSZ RoYvoKytG5isDTlv3qbUgPFN6VYvMMEbGegwQpYvdwq6WHNFgri/Abq+yWKZ+Ysn t8mXEVZR7onfH8jnI2X2XYrIw/c7GHcmkROU+sDvjKnEY/QfcnZUYQnsYmSW34l5 rOVoqQNEutlu41r3KZ1Z7fA8aRYo++D6IusmgIZYA0MtverWPc/S+ZkirQ/SCmNm 9CHV2iLHBJ2kYZ/sYYXCigOGAoJZ1QsTiXpKOB6X/IoDh5zw2yZQm+9GSQ1OGFlr AWz9tPv98UpSNqGxJAoigS3aMYUobgskXL+dnCkAgb9kLIuDvp3e5EWJr3qmowC7 JMfphTtjrIVu8IgnpjwULlW1WIh3IUp4YfTN51D3NeeAIXuJYhHA5QSjkK9k+Rst ElLYDWlvF4vZUgvF1a0DGCc5QcRousnavh4ReivLZZVdhxghFdRmO2NgMwARAQAB tB9Nb25kb28gSW5jIDxzZWN1cml0eUBtb25kb28uaW8+iQJUBBMBCgA+FiEETOkJ 4mrnQ5w5znZHrGnGUQDhxCsFAmAF59cCGwMFCQPCZwAFCwkIBwMFFQoJCAsFFgID AQACHgECF4AACgkQrGnGUQDhxCs89A/9F70jyBQtIe4BSk3spjk66HoqWfZnxNxH j9R5v5Nqda05hj8QrSzqiflIac2mUPUln5o5rdORtHvxAr2PGTLJaI9sN4T/+gKg 6Ks324sP1TmOrgiQLzNzd8CE65tGeaqAWUnhOZFS8diWJ229pc9s+OPa6Cz0jz2S ctfElfRZPEIWziIlCI4UBSOlJk0J6O/xMw+t2ljAcN8+zb3RoPk3e8Mvs6YxZ/29 e4CpdF52v1IdvxvFkw+kb5/g6m9yrPR6ywW40/Laxiyqr0H/8T7kKrUE8cnD/wii gJ1l3uPIJKJ4EVDEsmDSjrMjhxdNWwjiLpgDImh505JlyqP1Q3IP07T4Z6IUlrmT XC1ihRFrMSi7EesO5aYcv2sujMcjO9sMAkcdlI+zOUTQTlruO1xH54NmKcRPalx4 F7XhOTaP+0e8VaE3b3l1p0+YeENtxQBp6ABKDNK1FYG/IeHYEBr+X9gwvGgi2TAi 8sOij3hQClGMvtCNU1XB416lkYCsr2Zwwzl8QDDn7w5j2wfMVbmY+ekTu2gf5yZe RQtmhz5cA+oCPB7VhjUzv/nUiXXzJK1KOUSYgHnc1/c1SStejfGpYlIzxxAOG4q7 KETM51TS4eHRYOE+xVTXM57wPzsltnw2pxFNyde7LJLntJZNmm/28AbYREuTiKZM 1e1/ShfoZDy5Ag0EYAXn1wEQAMAiLOUBM5FgrU32MS7MCDpbyoiWPmPPHE2onMEX zpX5YH1a5JedUwYdAkc1x4WtUmSM3PnrfUA2gD4JX/ZrnyjK2kC7wmIM61oOARBL /Mmyk7zb5+t/4TlVB0Q1AI9ylPrZPfxYEJ+VaUKJB+pixqilbc6SmuDW3Q7Q9fdF 3/Yan3nbewpt11zV3zPZaZfeFfCByOIwmpU9NJXULqV+oW99u0Cj8N532gMTIEO2 4oPBm+e71sy9Kv0OwXrlrJwUHhZJ7WciOI1XthxDgoqfxzW4EP6kjrIkQ4LltnMH tpeKv6yohlLOZiWNmzPWAWnMbpXJCmUpgeTKaxxjXUehsstFbMGEYsGFM49Z3092 AXuGrYnoqpZNv9its7+Ly15wXpdXPPEIjqW9KTJqk+OoO7YopGE2XRKIDAZc1Qtx zi9gAcwkOvIyhziZvzgyjbi/dtQa/vFWPSih6F3P9TPey82/eSBfRUwdM+UKP3CD 3dNLWHRigtMT/p1dlIRFXRlxYzAjZ4EwRg62eGScttP6PbPO+3ITVOCpMXAmnguH DrpvuyuLmAwLpW2Q18EVtjV+UuLSbnF4nieUsT5iIWmy7JhRsLEu1Yerws4bTyoA qNqDaZ1IottzkOHJpvNu5ntiJx8T/M8yuthFFy9jhbTDeiSTV+iESDVAtVVqhYT6 nyDlABEBAAGJAjwEGAEKACYWIQRM6QniaudDnDnOdkesacZRAOHEKwUCYAXn1wIb DAUJA8JnAAAKCRCsacZRAOHEK6OmD/45CWnEVuoo00eGreH6B1rUf21y950jSAZw sRmqO2vnsiprKnNnqj1EXNRB790MetiPqpWsHK6tvTWXcP3ofiDbRbVWLCYf+T6P bnk1+SJI8h4f3EZmy5/PBvL4WxPuO+87o0AD+gM/8D+kMd5eUYeDB38TPs552IgB brPCW+yjGyTqCrKKfAwmhSos2CrDtJdYW2h9LjwRpir3P15P/A3xkvWk15nUqMUV tWAz5812EYTTca1WrVZF5myMn2X+E5iPhiuM+1BjrbHbbrhkMicwNy8Q2gtDVK7c 6lByh2V0+GZUdy+4AHNwyMOZSTwqTZy/EqoRB2GXP/lf+g+vmIhnZscECwaWB0OE Y/KudZ2ctccEflsggRKtDd5a+5fBrPunnL7qFZ5UY5RTRTzkD+JLHiLnEUh1o6qf qZxixn9jnPwkqgwGXADdUOGdPszAp5ohGHrofuiwrpguxSNCnmQgXtYqo2OY56jh WDrNAf5A6Q67ByxpgoAIVsmmhgXGqxwErHvXHZOkoEEQzj0JQsvHEKozJK0DlTmS Sqd0wu8Tg3C2phps++Y/6AqmEzQbXSqukPlQ1hYBAL3icyZ0sGmjZ33/NqBFKtWl V7tRD7Y58ftpqjOd9BIzc4S05RJLUEb34XFfUPasFWUVeqUcaqi8CyQDa+RBZeSj A8Hssvbbfw== =dMNn -----END PGP PUBLIC KEY BLOCK-----

Vous pouvez télécharger la clé PGP publique de Mondoo depuis (les deux sont identiques) :

- [https://releases.mondoo.com/debian/pubkey.gpg](https://releases.mondoo.com/debian/pubkey.gpg)
- [https://releases.mondoo.com/rpm/pubkey.gpg](https://releases.mondoo.com/rpm/pubkey.gpg)

Catégories