Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
minimal — Collection minimale d'images de conteneurs durcies contre les CVE | Kitploit
Outils/GitHubGitHub/rtvkiz/minimal
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationSécurité CloudDevSecOpsSécurité de la Chaîne Logistique
GitHubrtvkiz/minimal

minimal

Collection minimale d'images de conteneurs durcies contre les CVE

Voir le dépôt
5132120il y a 14h 31mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

minimal — images de conteneurs durcies

132 images de conteneurs petites et durcies. Gratuites, sous licence MIT, signées et reconstruites toutes les six heures.

Parcourir le catalogue →

Build status Images: 132 SLSA Build L2 Architectures: amd64 and arm64 License: MIT


Démarrage rapide

docker pull ghcr.io/rtvkiz/minimal-python:latest

Aucun compte requis. Chaque image dispose d'un compagnon :latest-dev avec un shell et une chaîne d'outils pour le débogage et les builds multi-étapes.

docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest

Trouver une image → — les 124, avec leurs tailles et nombres de CVE en direct.

Vérifier ce que vous avez récupéré

gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz

Chaque image publiée porte une signature Cosign sans clé, un SBOM SPDX et une provenance de build SLSA v1.0 liée au workflow et au commit qui l'ont produite.

Commandes de signature, SBOM et provenance →

Ce qui les rend différentes

  • Petites et sans shell — les images de production n'embarquent pas de /bin/sh lorsque l'application le permet, et s'exécutent en non-root par défaut.
  • Construites depuis les sources — des recettes melange publiques et lisibles, pas une image de base reconditionnée. Natives amd64 et arm64.
  • Jamais obsolètes — reconstruites toutes les six heures contre les paquets Wolfi actuels ; les versions amont et les CVE transitives ouvrent leurs propres PRs à fusion automatique.
  • Vérifiables — signées, avec SBOM et provenance attachés à chaque digest.

Pas de SLA fournisseur, de contrat de support, ni d'accréditation FedRAMP/FIPS/STIG. Les signatures, SBOMs et provenances facilitent la vérification et les audits ; elles ne remplacent pas ces programmes.

Épinglage

FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest>   # immutable
FROM ghcr.io/rtvkiz/minimal-python:3                 # patched, no major jumps

:latest franchit les versions majeures ; un tag de version exact ne bouge jamais.

Tags et épinglage →

À propos des décomptes de vulnérabilités

Un build vert ne signifie pas zéro résultat. Grype scanne chaque image de production et les résultats sont informatifs — ils ne bloquent pas la publication. Le catalogue affiche les décomptes bruts et effectifs VEX côte à côte, et les suppressions sont réconciliées à chaque nouveau scan pour qu'elles ne puissent pas devenir obsolètes en silence.

Lire les résultats de scan →

Contribuer

make python && make test-python                       # apko-only image
make caddy-melange && make caddy && make test-caddy   # source-built image

Les PRs sont bienvenues. CONTRIBUTING.md couvre l'outillage et l'organisation ; docs/onboarding.md est la checklist complète pour ajouter une image ; docs/roadmap.md est le backlog classé par demande.

Problèmes de sécurité : veuillez utiliser le signalement privé de vulnérabilités plutôt qu'une issue publique.

Licence

MIT — voir LICENSE. Les images incluent les paquets Wolfi et amont sous leurs propres licences ; le SBOM SPDX de chaque image contient les détails.

Télécharger l’outil