Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/saira-h/whalescan
Scanners de VulnérabilitésSécurité des ConteneursSécurité CloudMauvaise Configuration
GitHubsaira-h/whalescan

whalescan

Scanner de vulnérabilités pour conteneurs Windows

Voir le dépôt
73il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Whalescan

Analyseur de vulnérabilités pour les conteneurs Windows.

Pour commencer

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

Aperçu

Whalescan effectue plusieurs vérifications de référence, ainsi que la recherche de CVEs. Cet outil peut être utilisé dans le cadre d'une revue de conteneurs Windows sur des copies locales des conteneurs, et sur l'hôte lui-même pour améliorer la sécurité.

  • Vérifications des conteneurs

    • Vérifie si les conteneurs sont stockés sous le lecteur C: - cela pourrait poser des problèmes en cas d'attaque DoS, remplissant le lecteur C: et rendant l'hôte non réactif
    • Vérifie si le conteneur s'exécute en tant que processus ou hyper-v. L'isolation Hyper-v offre une sécurité renforcée des conteneurs
    • Vérifie s'il y a des mises à jour en attente dans les conteneurs, et si oui, comment les mettre à jour.

    Container checks

  • Vérifications des images

    • Vérifie les commandes dangereuses utilisées dans le Dockerfile, par exemple docker ADD au lieu de docker COPY.
    • Vérifie si une vérification de hachage est effectuée sur les fichiers téléchargés.
    • Vérifie si des paquets vulnérables se trouvent dans le conteneur, et extrait les informations CVE pertinentes
    • Vérifie si la version de .NET utilisée est en fin de vie (End Of Life)
    • Vérifie si Docker Engine est mis à jour, et si ce n'est pas le cas, rassemble une liste de CVEs pour la version utilisée

    CVE check demo

  • Vérifie les permissions des fichiers de configuration Docker

  • Vérifie si des périphériques supplémentaires sont mappés aux conteneurs

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.

Télécharger l’outil