Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DockerSpy — Analyse les images Docker Hub à l'aide de motifs regex pour extraire les secrets exposés, les clés privées et les jetons d'authentification à des fins d'audit de sécurité et de prévention des incidents. | Kitploit
Outils/GitHubGitHub/undeadsec/dockerspy
OSINT (Renseignement de Sources Ouvertes)Sécurité des ConteneursCollecte d'InformationsDétection de Secrets
GitHubundeadsec/dockerspy

DockerSpy

Analyse les images Docker Hub à l'aide de motifs regex pour extraire les secrets exposés, les clés privées et les jetons d'authentification à des fins d'audit de sécurité et de prévention des incidents.

Voir le dépôt
24733il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DockerSpy

DockerSpy recherche des images sur Docker Hub et extrait des informations sensibles telles que des secrets d'authentification, des clés privées, etc.

Qu'est-ce que Docker ?

Docker est une plateforme open-source qui automatise le déploiement, la mise à l'échelle et la gestion des applications en utilisant la technologie de conteneurisation. Les conteneurs permettent aux développeurs d'empaqueter une application et ses dépendances dans une unité unique et portable qui peut s'exécuter de manière cohérente sur différents environnements informatiques. Docker simplifie le processus de développement et de déploiement en garantissant que les applications s'exécutent de la même manière quel que soit l'endroit où elles sont déployées.

À propos de Docker Hub

Docker Hub est un dépôt basé sur le cloud où les développeurs peuvent stocker, partager et distribuer des images de conteneurs. Il sert de plus grande bibliothèque d'images de conteneurs, donnant accès à la fois aux images officielles créées par Docker et aux images contribuées par la communauté. Docker Hub permet aux développeurs de trouver, télécharger et déployer facilement des images pré-construites, facilitant le développement et le déploiement rapides d'applications.

Pourquoi l'OSINT sur Docker Hub ?

Le renseignement en source ouverte (OSINT) sur Docker Hub consiste à utiliser des informations publiquement disponibles pour recueillir des insights et des données à partir d'images de conteneurs et de dépôts hébergés sur Docker Hub. Ceci est particulièrement important pour identifier les secrets exposés pour plusieurs raisons :

  1. Audits de sécurité : En analysant les images Docker, les organisations peuvent découvrir des secrets exposés tels que des clés API, des jetons d'authentification et des clés privées qui pourraient avoir été inclus par inadvertance. Cela aide à atténuer les risques potentiels de sécurité.

  2. Prévention des incidents : La recherche proactive de secrets exposés dans les images Docker peut éviter les failles de sécurité avant qu'elles ne se produisent, protégeant ainsi les informations sensibles et maintenant l'intégrité des applications.

  3. Conformité : Garantir que les images de conteneurs n'exposent pas de secrets est crucial pour respecter les normes de sécurité réglementaires et organisationnelles. L'OSINT permet de vérifier qu'aucune information sensible n'est divulguée involontairement.

  4. Évaluation des vulnérabilités : L'identification des secrets exposés dans le cadre d'évaluations de sécurité régulières permet aux organisations de traiter ces vulnérabilités rapidement, réduisant ainsi le risque d'exploitation par des acteurs malveillants.

  5. Posture de sécurité renforcée : La surveillance continue de Docker Hub pour les secrets exposés renforce la posture de sécurité globale d'une organisation, la rendant plus résiliente face aux menaces potentielles.

L'utilisation de l'OSINT sur Docker Hub pour trouver des secrets exposés permet aux organisations d'améliorer leurs mesures de sécurité, de prévenir les fuites de données et d'assurer la confidentialité des informations sensibles au sein de leurs applications conteneurisées.

  • Des milliers d'images sur Docker Hub divulguent des secrets d'authentification, des clés privées
  • Des images Docker Hub découvertes exposant des secrets et clés privées

Comment fonctionne DockerSpy

DockerSpy obtient des informations de Docker Hub et utilise des expressions régulières pour inspecter le contenu à la recherche d'informations sensibles, comme les secrets.

Pour commencer

Pour utiliser DockerSpy, suivez ces étapes :

  1. Installation : Clonez le dépôt DockerSpy et installez les dépendances requises.
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. Utilisation : Exécutez DockerSpy depuis le terminal.
root@kitploit:~
dockerspy

Configurations personnalisées

Pour personnaliser les configurations de DockerSpy, modifiez les fichiers suivants :

  • Expressions régulières
  • Extensions de fichiers ignorées

Avertissement

DockerSpy est destiné uniquement à des fins éducatives et de recherche. Les utilisateurs sont responsables de s'assurer que leur utilisation de cet outil est conforme aux lois et réglementations applicables.

Contribution

Les contributions à DockerSpy sont les bienvenues ! N'hésitez pas à soumettre des problèmes, des demandes de fonctionnalités ou des pull requests pour aider à améliorer cet outil.

À propos de l'auteur

DockerSpy est développé et maintenu par Alisson Moretto (UndeadSec)

Je suis un passionné de cyber-renseignement qui aime partager des idées et créer des outils de cybersécurité.

Envisagez de me suivre :

X LinkedIn GitHub

À FAIRE

Amélioration des expressions régulières

  • Réviser et améliorer les expressions régulières existantes.
  • S'assurer que les expressions régulières respectent les bonnes pratiques.
  • Vérifier les optimisations potentielles dans les motifs regex.
  • Tester les expressions régulières avec divers scénarios d'entrée pour la précision.
  • Documenter tout motif regex complexe ou non trivial pour une meilleure compréhension.

Licence

DockerSpy est sous licence MIT. Voir le fichier LICENCE pour plus de détails.

Remerciements

Remerciements spéciaux à @akaclandestine

Télécharger l’outil