Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Startup-SBOM — Un outil pour rétro-ingénierer et inspecter les bases de données RPM et APT afin de lister tous les paquets avec les exécutables, services, versions et CVE. | Kitploit
Outils/GitHubGitHub/morpheuslord/startup-sbom
Scanners de VulnérabilitésSécurité des ConteneursAnalyse des VulnérabilitésRétro-ingénierieAudit de ConfigurationSécurité CloudSécurité de la Chaîne Logistique
GitHubmorpheuslord/startup-sbom

Startup-SBOM

Un outil pour rétro-ingénierer et inspecter les bases de données RPM et APT afin de lister tous les paquets avec les exécutables, services, versions et CVE.

Voir le dépôt
17249il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Startup-SBOM

Startup-SBOM est un utilitaire universel conçu pour fournir une vue interne des paquets exécutés lors du démarrage d'un système Linux ou d'un conteneur Docker.

En analysant les fichiers de service, les scripts d'init et les points d'entrée des conteneurs, l'outil associe chaque processus de démarrage à son paquet d'origine, offrant une perspective claire sur l'exécution réelle du système.

Fonctionnalités

  • Support d'init universel : Détecte et analyse automatiquement Systemd, SysVinit et OpenRC.
  • Support Docker : Analyse les conteneurs en cours d'exécution ou arrêtés directement avec --docker.
  • Support multi-gestionnaire de paquets : Prend en charge APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) et APK (Alpine).
  • Analyse CVE : Scan de vulnérabilités intégré utilisant les données NVD.
  • Sortie graphique : Génère des organigrammes de dépendances de services.
  • Export CycloneDX : Génération de SBOM conformes aux standards de l'industrie.

Installation

Les paquets nécessaires sont listés dans le fichier requirements.txt et peuvent être installés avec pip :

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

ArgumentDescription
--analysis-modestatic ou chroot. La valeur par défaut est static.
--static-typeinfo (Base de données de paquets) ou service (Services actifs). La valeur par défaut est info.
--volume-pathChemin vers un système de fichiers monté. La valeur par défaut est /mnt.
--dockerIdentifiant ou nom du conteneur Docker à analyser.
--save-fileChemin pour sauvegarder la sortie (JSON/CycloneDX).
--info-graphicGénérer des graphiques pour l'analyse CHROOT. La valeur par défaut est True.
--pkg-mgrSpécifier explicitement le gestionnaire de paquets (apt, rpm, pacman, apk).
--cve-analysisActiver le scan de vulnérabilités CVE.

Exemples d'utilisation

1. Analyser un conteneur Docker

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. Analyser un volume monté (mode service statique)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Analyse Chroot avec sortie graphique

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

Combinaisons prises en charge

Famille OSGestionnaire de paquetsSystème d'init
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Conteneurs Docker(Tout)Point d'entrée Docker + Init interne

Fonctionnement interne

Pour une documentation détaillée sur la méthodologie et le processus, veuillez consulter le Wiki.

TODO

  • Prise en charge de RPM
  • Prise en charge d'APT
  • Prise en charge de Pacman
  • Prise en charge d'APK (Alpine)
  • Prise en charge d'init universel (Systemd, SysVinit, OpenRC)
  • Prise en charge de l'analyse de conteneurs Docker
  • Prise en charge de l'analyse CVE
  • Prise en charge de sortie graphique organisée
  • Prise en charge de l'export CycloneDX

Idées et discussions

Les idées concernant ce sujet sont les bienvenues dans la page de discussions.

DOI

Télécharger l’outil