Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
whalescan — Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container | Kitploit
उपकरण/GitHubGitHub/nccgroup/whalescan
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)DevSecOpsMisconfiguration
GitHubnccgroup/whalescan

whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container

रिपॉजिटरी देखें
156303 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

व्हेलस्कैन

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - https://www.nccgroup.com/

सैरा हसन (@saiber_saira) द्वारा विकसित

https://github.com/nccgroup/whalescan

Apache लाइसेंस 2.0 के अंतर्गत जारी, अधिक जानकारी के लिए LICENSE देखें

परिचय

Whalescan विंडोज़ कंटेनरों के लिए एक भेद्यता स्कैनर है, जो कई बेंचमार्क जाँच करता है, साथ ही कंटेनर पर CVEs/असुरक्षित पैकेजों की जाँच भी करता है। यह कॉन्फ़िग और डॉकर फ़ाइलों में गलत कॉन्फ़िगरेशन की भी जाँच करता है। इस टूल का उपयोग विंडोज़ कंटेनर समीक्षा के भाग के रूप में कंटेनरों की स्थानीय प्रतियों पर और सुरक्षा बढ़ाने के लिए होस्ट पर ही किया जा सकता है।

आरंभ करना

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

अवलोकन

Whalescan कंटेनरों पर निम्नलिखित जाँच करता है:

  • कंटेनर जाँच

    • जाँच करता है कि क्या कंटेनर C: ड्राइव के अंतर्गत संग्रहीत हैं - यदि DoS हमला होता है, तो यह समस्याएँ पैदा कर सकता है, C: ड्राइव भर सकता है और होस्ट को अनुत्तरदायी बना सकता है
    • जाँच करता है कि क्या कंटेनर प्रोसेस या हाइपर-वी के रूप में चल रहा है। हाइपर-वी अलगाव कंटेनरों की बेहतर सुरक्षा प्रदान करता है
    • जाँच करता है कि क्या कंटेनरों में कोई लंबित अपडेट हैं, और यदि हाँ, तो कैसे अपडेट करें।

    कंटेनर जाँच

  • छवि जाँच

    • डॉकरफ़ाइल में उपयोग किए जा रहे असुरक्षित कमांडों की जाँच करता है, उदाहरण के लिए docker COPY के बजाय docker ADD।
    • जाँच करता है कि डाउनलोड की गई किसी भी फ़ाइल पर हैश सत्यापन किया जा रहा है या नहीं।
    • जाँच करता है कि कंटेनर पर कोई असुरक्षित पैकेज हैं या नहीं, और प्रासंगिक CVE जानकारी खींचता है
    • जाँच करता है कि उपयोग किया जा रहा .NET संस्करण जीवन-अंत (End Of Life) है या नहीं
    • जाँच करता है कि Docker Engine अपडेट है या नहीं, और यदि नहीं, तो उपयोग किए जा रहे संस्करण के लिए CVEs की सूची एकत्र करता है

    CVE जाँच डेमो

  • डॉकर कॉन्फ़िगरेशन फ़ाइलों की अनुमतियाँ जाँचता है

  • जाँचता है कि क्या अतिरिक्त डिवाइस कंटेनरों में मैप किए गए हैं

टूल डाउनलोड करें