Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Startup-SBOM — RPM और APT डेटाबेस का रिवर्स इंजीनियरिंग और निरीक्षण करने वाला एक उपकरण, जो सभी पैकेजों को उनके निष्पादन योग्य, सेवाओं, संस्करणों और CVE के साथ सूचीबद्ध करता है। | Kitploit
उपकरण/GitHubGitHub/morpheuslord/startup-sbom
भेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणरिवर्स इंजीनियरिंगकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षा
GitHubmorpheuslord/startup-sbom

Startup-SBOM

RPM और APT डेटाबेस का रिवर्स इंजीनियरिंग और निरीक्षण करने वाला एक उपकरण, जो सभी पैकेजों को उनके निष्पादन योग्य, सेवाओं, संस्करणों और CVE के साथ सूचीबद्ध करता है।

रिपॉजिटरी देखें
172495 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Startup-SBOM

Startup-SBOM एक सार्वभौमिक उपयोगिता है जिसे लिनक्स सिस्टम या डॉकर कंटेनर के स्टार्टअप के दौरान निष्पादित किए जाने वाले पैकेजों का आंतरिक दृश्य प्रदान करने के लिए डिज़ाइन किया गया है।

सेवा फ़ाइलों, init स्क्रिप्ट और कंटेनर एंट्रीपॉइंट का विश्लेषण करके, यह उपकरण प्रत्येक बूटिंग प्रक्रिया को उसके मूल पैकेज से मैप करता है, जो वास्तविक सिस्टम निष्पादन पर एक स्पष्ट परिप्रेक्ष्य प्रदान करता है।

विशेषताएँ

  • यूनिवर्सल Init समर्थन: Systemd, SysVinit और OpenRC का स्वचालित रूप से पता लगाता है और विश्लेषण करता है।
  • डॉकर समर्थन: --docker का उपयोग करके सीधे चल रहे या रुक गए कंटेनरों का विश्लेषण करें।
  • मल्टी-पैकेज प्रबंधक समर्थन: APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) और APK (Alpine) का समर्थन करता है।
  • CVE विश्लेषण: NVD डेटा का उपयोग करके एकीकृत भेद्यता स्कैनिंग।
  • ग्राफिकल आउटपुट: सेवा निर्भरता फ़्लोचार्ट उत्पन्न करता है।
  • CycloneDX निर्यात: उद्योग-मानक SBOM उत्पन्न करें।

स्थापना

आवश्यक पैकेज requirements.txt फ़ाइल में उल्लिखित हैं और pip का उपयोग करके स्थापित किए जा सकते हैं:

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

तर्कविवरण
--analysis-modestatic या chroot। डिफ़ॉल्ट static है।
--static-typeinfo (पैकेज DB) या service (सक्रिय सेवाएँ)। डिफ़ॉल्ट info है।
--volume-pathमाउंटेड फ़ाइलसिस्टम का पथ। डिफ़ॉल्ट /mnt है।
--dockerविश्लेषण करने के लिए डॉकर कंटेनर ID या नाम।
--save-fileआउटपुट सहेजने का पथ (JSON/CycloneDX)।
--info-graphicCHROOT विश्लेषण के लिए दृश्य प्लॉट उत्पन्न करें। डिफ़ॉल्ट True है।
--pkg-mgrस्पष्ट रूप से पैकेज प्रबंधक निर्दिष्ट करें (apt, rpm, pacman, apk)।
--cve-analysisCVE भेद्यता स्कैनिंग सक्षम करें।

उपयोग उदाहरण

1. एक डॉकर कंटेनर का विश्लेषण करें

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. एक माउंटेड वॉल्यूम का विश्लेषण करें (स्टैटिक सेवा मोड)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. ग्राफिकल आउटपुट के साथ Chroot विश्लेषण

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

समर्थित संयोजन

OS परिवारपैकेज प्रबंधकInit प्रणाली
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
डॉकर कंटेनर(कोई भी)डॉकर एंट्रीपॉइंट + आंतरिक Init

आंतरिक कार्यप्रणाली

पद्धति और प्रक्रिया पर विस्तृत दस्तावेज़ीकरण के लिए, कृपया Wiki पर जाएँ।

TODO

  • RPM के लिए समर्थन
  • APT के लिए समर्थन
  • Pacman के लिए समर्थन
  • APK (Alpine) के लिए समर्थन
  • यूनिवर्सल Init (Systemd, SysVinit, OpenRC) के लिए समर्थन
  • डॉकर कंटेनर विश्लेषण के लिए समर्थन
  • CVE विश्लेषण के लिए समर्थन
  • संगठित ग्राफिकल आउटपुट के लिए समर्थन
  • CycloneDX निर्यात के लिए समर्थन

विचार और चर्चाएँ

इस विषय से संबंधित विचार चर्चा पृष्ठ पर स्वागत हैं।

DOI

टूल डाउनलोड करें