Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
whalescan — Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container | Kitploit
Outils/GitHubGitHub/nccgroup/whalescan
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)DevSecOpsMisconfiguration
GitHubnccgroup/whalescan

whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container

Voir le dépôt
15630il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Whalescan

Publié en open source par NCC Group Plc - https://www.nccgroup.com/

Développé par Saira Hassan (@saiber_saira)

https://github.com/nccgroup/whalescan

Publié sous licence Apache 2.0, voir LICENSE pour plus d'informations

Introduction

Whalescan est un scanner de vulnérabilités pour les conteneurs Windows, qui effectue plusieurs contrôles de référence, ainsi que la vérification des CVE/paquets vulnérables sur le conteneur. Il vérifie également les fichiers de configuration et Docker pour détecter les mauvaises configurations. Cet outil peut être utilisé dans le cadre d'une revue des conteneurs Windows sur des copies locales des conteneurs, et sur l'hôte lui-même pour renforcer la sécurité.

Pour commencer

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

Vue d'ensemble

Whalescan effectue les vérifications suivantes sur les conteneurs :

  • Vérifications des conteneurs

    • Vérifie si les conteneurs sont stockés sous le lecteur C: - cela peut poser problème en cas d'attaque DoS, remplissant le lecteur C: et rendant l'hôte non réactif
    • Vérifie si le conteneur s'exécute en tant que processus ou hyper-v. L'isolation Hyper-v offre une sécurité renforcée pour les conteneurs.
    • Vérifie s'il y a des mises à jour en attente dans les conteneurs et, le cas échéant, comment les installer.

    Contrôles des conteneurs

  • Vérifications des images

    • Vérifie si des commandes non sûres sont utilisées dans le dockerfile, par exemple docker ADD au lieu de docker COPY.
    • Vérifie si une vérification de hachage est effectuée sur les fichiers téléchargés.
    • Vérifie si des paquets vulnérables se trouvent sur le conteneur et récupère les informations CVE pertinentes
    • Vérifie si la version de .NET utilisée est en fin de vie
    • Vérifie si Docker Engine est à jour et, si ce n'est pas le cas, rassemble une liste de CVE pour la version utilisée

    Démo de vérification CVE

  • Vérifie les permissions des fichiers de configuration Docker

  • Vérifie si des périphériques supplémentaires ont été mappés aux conteneurs

Télécharger l’outil