
Un outil pour rétro-ingénierer et inspecter les bases de données RPM et APT afin de lister tous les paquets avec les exécutables, services, versions et CVE.
Startup-SBOM est un utilitaire universel conçu pour fournir une vue interne des paquets exécutés lors du démarrage d'un système Linux ou d'un conteneur Docker.
En analysant les fichiers de service, les scripts d'init et les points d'entrée des conteneurs, l'outil associe chaque processus de démarrage à son paquet d'origine, offrant une perspective claire sur l'exécution réelle du système.
--docker.Les paquets nécessaires sont listés dans le fichier requirements.txt et peuvent être installés avec pip :
pip3 install -r requirements.txt
| Argument | Description |
|---|---|
--analysis-mode | static ou chroot. La valeur par défaut est static. |
--static-type | info (Base de données de paquets) ou service (Services actifs). La valeur par défaut est info. |
--volume-path | Chemin vers un système de fichiers monté. La valeur par défaut est /mnt. |
--docker | Identifiant ou nom du conteneur Docker à analyser. |
--save-file | Chemin pour sauvegarder la sortie (JSON/CycloneDX). |
--info-graphic | Générer des graphiques pour l'analyse CHROOT. La valeur par défaut est True. |
--pkg-mgr | Spécifier explicitement le gestionnaire de paquets (apt, rpm, pacman, apk). |
--cve-analysis | Activer le scan de vulnérabilités CVE. |
python3 main.py --docker my-container --cve-analysis --save-file sbom.json
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True
| Famille OS | Gestionnaire de paquets | Système d'init |
|---|---|---|
| Debian/Ubuntu | APT | Systemd, SysVinit |
| RHEL/CentOS | RPM | Systemd |
| Arch Linux | Pacman | Systemd |
| Alpine Linux | APK | OpenRC |
| Conteneurs Docker | (Tout) | Point d'entrée Docker + Init interne |
Pour une documentation détaillée sur la méthodologie et le processus, veuillez consulter le Wiki.
Les idées concernant ce sujet sont les bienvenues dans la page de discussions.