Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
go-pillage-registries — Outil de registre Docker axé sur les pentesteurs pour énumérer et télécharger des images. | Kitploit
Outils/GitHubGitHub/nccgroup/go-pillage-registries
ReconnaissanceSécurité des ConteneursCollecte d'InformationsTests d'IntrusionSécurité CloudMauvaise Configuration
GitHubnccgroup/go-pillage-registries

go-pillage-registries

Outil de registre Docker axé sur les pentesteurs pour énumérer et télécharger des images.

Voir le dépôt
11312il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

go-pillage-registries

Logo go-pillage-registries

Ce projet prend un registre Docker et pille le manifeste et la configuration de chaque image de son catalogue.

Il utilise le paquet de la commande crane de Google, qui devrait suivre la sémantique de keychain de docker. Si vous souhaitez remplacer cela, modifiez simplement authn.DefaultKeychain comme décrit dans https://github.com/google/go-containerregistry/tree/master/pkg/authn/k8schain

Installation :

root@kitploit:~
git clone https://github.com/nccgroup/go-pillage-registries.git

cd go-pillage-registries
go install ./...

Utilisation :

root@kitploit:~
$ pilreg
Usage:
  pilreg <registry> [flags]

Flags:
  -c, --cache string     Path to cache image layers (optional, only used if images are pulled)
  -h, --help             help for pilreg
  -i, --insecure         Fetch Data over plaintext
  -r, --repos strings    list of repositories to scan on the registry. If blank, pilreg will attempt to enumerate them using the catalog API
  -o, --results string   Path to directory for storing results. If blank, outputs configs and manifests as json object to Stdout.(must be used if 'store-images` is enabled)
  -k, --skip-tls         Disables TLS certificate verification
  -s, --store-images     Downloads filesystem for discovered images and stores an archive in the output directory (Disabled by default, requires --results to be set)
  -t, --tags strings     list of tags to scan on each repository. If blank, pilreg will attempt to enumerate them using the tags API
  -w, --workers int      Number of workers when pulling images. If set too high, this may cause errors. (optional, only used if images are pulled) (default 8)


Exemple :

Dans le répertoire d'exemples se trouve un exemple d'image Docker qui est un serveur contenant un secret.

Télécharger l’outil