Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DockerENT — Le seul outil open-source pour analyser les vulnérabilités et les problèmes de configuration des conteneur(s) Docker en cours d'exécution et des réseaux Docker. | Kitploit
Outils/GitHubGitHub/rosehgal/dockerent
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationMauvaise Configuration
GitHubrosehgal/dockerent

DockerENT

Le seul outil open-source pour analyser les vulnérabilités et les problèmes de configuration des conteneur(s) Docker en cours d'exécution et des réseaux Docker.

Voir le dépôt
12715il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT est un outil actif d'analyse de sécurité des applications au moment de l'exécution (RAST tool). C'est un framework enfichable écrit en Python. Il est livré avec une application CLI et une interface web propre écrite avec StreamLit.

DockerENT a été conçu pour détecter les mauvaises configurations de sécurité faibles dans les déploiements de production qui peuvent entraîner de graves conséquences. Cette application se connecte aux conteneurs en cours d'exécution dans le système, récupère la liste des configurations d'exécution faibles et vulnérables et génère un rapport. Si elle est invoquée via l'interface web, elle peut afficher le rapport d'analyse et d'audit dans l'interface elle-même.

Comment exécuter

TL;DR

Vous êtes pressé de tester ? Téléchargez la dernière version stable de PyPi et exécutez l'application Web, tout le reste est intuitif.

pip install DockerENT

Exécutez ensuite l'application comme suit :

DockerENT -w

C'est tout.

Exécuter la dernière version master

DockerENT a été conçu en gardant à l'esprit la simplicité et la facilité d'utilisation. Actuellement, il vous suffit de cloner le dépôt et de télécharger les dépendances ou de construire le Dockerfile. Une fois les dépendances installées sur le système local, nous sommes prêts à exécuter l'outil et à analyser les configurations d'exécution des conteneurs en cours d'exécution.

root@kitploit:~
# Téléchargement et configuration
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# Exécution
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# ou via le conteneur
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# Ouvrez ensuite votre navigateur à http://localhost:8051

Regardez cette courte vidéo pour commencer.

Fonctionnalités

  • Framework piloté par plugins.
  • Utilise l'API Docker de bas niveau pour interagir avec les conteneurs en cours d'exécution.
  • Interface utilisateur propre et facile à utiliser.
  • Livré avec 9 plugins d'analyse Docker dont 6 plugins peuvent auditer les résultats.
    • Liste complète : Plugins d'analyse Docker
  • Framework prêt à fonctionner avec les réseaux Docker.
    • Liste complète : Plugins d'analyse des réseaux Docker
  • Les plugins de sortie peuvent écrire vers des cibles file et html.
  • Le seul outil interactif d'analyse Docker open source.
  • Peut exécuter des plugins en parallèle.
  • En développement actif 😄.

Comment créer votre propre plugin

  • Ayez une idée pour effectuer une analyse d'exécution.
  • Copiez le même fichier pour créer votre plugin demo.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • Assurez-vous simplement de conserver la structure suivante.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • C'est tout. Toujours confus ? Expliquez-moi l'idée dans les Issues et je l'examinerai et vous aiderai, ou nous pourrions finir par y travailler ensemble.
  • Ce plugin apparaîtra automatiquement dans la liste déroulante de l'interface utilisateur. 😄 Facile, non ?
  • Asseyez-vous et évaluez les résultats.

Fonctionnalités des plugins

Interface CLI

Avantages

  • Interface de journalisation Rich, facilite le débogage grâce à des logs de débogage étendus.
  • Peut s'exécuter en parallèle, il suffit de passer -n <count> pour spécifier le nombre de processeurs en parallèle.
  • Peut exporter la sortie vers un fichier JSON et HTML.

Inconvénients

  • La sortie d'audit n'est pas écrite dans un fichier.
  • La sélection de plusieurs conteneurs spécifiques est fastidieuse.

Interface utilisateur

Avantages

  • Interface utilisateur propre et facile à utiliser.
  • Tout sur une seule page.
  • Facilité de sélection de plusieurs images Docker, plusieurs plugins et plusieurs réseaux Docker.
  • Rapport d'audit présent.

Inconvénients

  • L'interface de journalisation n'est pas Rich.
  • Les rapports JSON sont volumineux.
  • Dépend de la bibliothèque tierce StreamLit ; tous les problèmes du framework sont inhérents.

Aidez à améliorer cet outil

  • Créez une PR, les issues sont plus que bienvenues.
  • Essayez-le, testez-le et améliorez-le.
Télécharger l’outil
Nom du pluginFichier du pluginFonctionnalitéAudit
CMD_HISTORYFileIdentifier l'historique du shellHistorique root et historique utilisateur
FILESYSTEMFileIdentifier les systèmes de fichiers RWSi des systèmes de fichiers RW sont présents.
NETWORKFileIdentifier l'état du réseauIdentifie tous les ports mappés.
PLAINTEST_PASSWORDFileIdentifier les mots de passe dans différents fichiers
SECURITY_PROFILESFileIdentifier les profils de sécurité faiblesListe les profils de sécurité faibles.
USER_INFOFileIdentifier les informations utilisateurListe les permissions dans passwd et autres fichiers sensibles
SYSTEM_INFOFileIdentifier les informations système DockerPas d'audit
FILES_INFOFileIdentifier les répertoires et fichiers inscriptibles par tousListe tous ces fichiers.
PROC_INFOFileIdentifier la liste des processus dans le système Docker