Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DockerENT — एकमात्र ओपन-सोर्स टूल जो चल रहे डॉकर कंटेनर(ों) और डॉकर नेटवर्कों में कमजोरियों और कॉन्फ़िगरेशन समस्याओं का विश्लेषण करता है। | Kitploit
उपकरण/GitHubGitHub/rosehgal/dockerent
भेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगगलत कॉन्फ़िगरेशन
GitHubrosehgal/dockerent

DockerENT

एकमात्र ओपन-सोर्स टूल जो चल रहे डॉकर कंटेनर(ों) और डॉकर नेटवर्कों में कमजोरियों और कॉन्फ़िगरेशन समस्याओं का विश्लेषण करता है।

रिपॉजिटरी देखें
127155 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT एक सक्रिय E रनटाइम N एप्लिकेशन सुरक्षा स्कैनिंग T उल (RAST टूल) है। यह पायथन में लिखा गया एक प्लग करने योग्य फ्रेमवर्क है। यह एक CLI एप्लिकेशन और एक साफ वेब इंटरफ़ेस के साथ आता है, जो StreamLit का उपयोग करके लिखा गया है।

DockerENT को प्रोडक्शन डिप्लॉयमेंट में कमज़ोर सुरक्षा मिसकॉन्फ़िगरेशन का पता लगाने के लिए डिज़ाइन किया गया है, जो गंभीर परिणाम दे सकती हैं। यह एप्लिकेशन सिस्टम में चल रहे कंटेनरों से जुड़ता है और कमज़ोर और असुरक्षित रनटाइम कॉन्फ़िगरेशन की सूची प्राप्त करता है और एक रिपोर्ट तैयार करता है। यदि वेब इंटरफ़ेस के माध्यम से लागू किया जाता है, तो यह UI में ही स्कैन और ऑडिट रिपोर्ट प्रदर्शित कर सकता है।

कैसे चलाएं

TL;DR

इसे परीक्षण करने की जल्दी है? PyPi से नवीनतम stable REL डाउनलोड करें और वेब ऐप चलाएँ, बाकी सब सहज है।

pip install DockerENT

फिर एप्लिकेशन को इस प्रकार चलाएँ:

DockerENT -w

बस इतना ही।

नवीनतम मास्टर चलाएं

DockerENT को सरलता और उपयोगिता को ध्यान में रखकर डिज़ाइन किया गया है। वर्तमान में आपको बस रिपॉजिटरी को क्लोन करना होगा और निर्भरताएँ डाउनलोड करनी होंगी या Dockerfile बनानी होगी। एक बार स्थानीय सिस्टम में निर्भरताएँ स्थापित हो जाने पर हम टूल चलाने और चल रहे कंटेनरों के लिए रनटाइम कॉन्फ़िगरेशन का विश्लेषण करने के लिए तैयार हैं।

root@kitploit:~
# Download and setup
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# Run
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# or via the container
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# Then just open your browser to http://localhost:8051

आरंभ करने के लिए यह त्वरित वीडियो देखें।

विशेषताएँ

  • प्लगिन-संचालित फ्रेमवर्क।
  • चल रहे कंटेनरों के साथ बातचीत करने के लिए निम्न-स्तरीय डॉकर API का उपयोग करता है।
  • साफ और उपयोग में आसान UI।
  • 9 डॉकर स्कैन प्लगिन के साथ आता है, जिनमें से 6 प्लगिन ऑडिट परिणाम दे सकते हैं।
    • पूरी सूची: Docker Scan Plugins
  • फ्रेमवर्क डॉकर-नेटवर्क के साथ काम करने के लिए तैयार है।
    • पूरी सूची: Docker Network Scan plugins
  • Output plugins file और html सिंक में डेटा लिख सकते हैं।
  • एकमात्र ओपन सोर्स इंटरेक्टिव डॉकर स्कैनिंग टूल।
  • प्लगिन को समानांतर में चला सकते हैं।
  • सक्रिय विकास के तहत 😄।

अपना खुद का प्लगिन कैसे बनाएं

  • रनटाइम स्कैन करने के लिए कोई विचार रखें।
  • अपना demo प्लगिन बनाने के लिए उसी फ़ाइल की प्रतिलिपि बनाएं।
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • बस सुनिश्चित करें कि आप निम्नलिखित संरचना बनाए रखें।
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • बस इतना ही। अभी भी भ्रमित हैं? Issues में मुझे विचार समझाएं और मैं समीक्षा करूंगा और आपकी मदद करूंगा, या हम एक साथ इस पर काम कर सकते हैं।
  • यह प्लगिन स्वचालित रूप से UI में ड्रॉप डाउन में आ जाएगा। 😄 आसान है ना?
  • आराम से बैठें और परिणामों का मूल्यांकन करें।

प्लगिन सुविधाएँ:

CLI इंटरफ़ेस

लाभ

  • Rich लॉगिंग इंटरफ़ेस, व्यापक डीबग लॉग के माध्यम से आसान डीबगिंग में मदद कर सकता है।
  • समानांतर में चल सकता है, बस प्रोसेसर को समानांतर में निर्दिष्ट करने के लिए -n <count> पास करें।
  • आउटपुट को JSON और HTML फ़ाइल में डंप कर सकता है।

हानियाँ

  • ऑडिट आउटपुट फ़ाइल में डंप नहीं होता है।
  • कई विशिष्ट डॉकर चुनना कठिन है।

UI इंटरफ़ेस

लाभ

  • साफ, और उपयोग में आसान UI।
  • सब कुछ एक ही पृष्ठ पर।
  • एकाधिक डॉकर इमेज, एकाधिक प्लगिन और एकाधिक डॉकर-नेटवर्क चुनने में आसानी।
  • ऑडिट रिपोर्ट मौजूद है।

हानियाँ

  • लॉगिंग इंटरफ़ेस Rich नहीं है।
  • JSON रिपोर्ट बड़ी होती है।
  • तीसरे पक्ष की लाइब्रेरी StreamLit पर निर्भर, फ्रेमवर्क के साथ सभी समस्याएं स्वाभाविक हैं।

इस टूल को बेहतर बनाने में मदद करें

  • एक PR बनाएं, Issues का स्वागत से अधिक है।
  • इसे आज़माएं, परीक्षण करें और इसे बढ़ाएं।
टूल डाउनलोड करें
Plugin NamePlugin FileFeatureAudit
CMD_HISTORYFileशेल इतिहास की पहचान करेंरूट इतिहास और उपयोगकर्ता शेल इतिहास
FILESYSTEMFileRW फ़ाइल सिस्टम की पहचान करेंयदि RW फ़ाइल सिस्टम मौजूद हैं।
NETWORKFileनेटवर्क स्थिति की पहचान करेंसभी मैप किए गए पोर्ट की पहचान करता है।
PLAINTEST_PASSWORDFileविभिन्न फ़ाइलों में पासवर्ड की पहचान करें
SECURITY_PROFILESFileकमज़ोर सुरक्षा प्रोफ़ाइल की पहचान करेंकमज़ोर सुरक्षा प्रोफ़ाइल सूचीबद्ध करता है।
USER_INFOFileउपयोगकर्ता जानकारी की पहचान करेंpasswd और अन्य संवेदनशील फ़ाइलों में अनुमतियाँ सूचीबद्ध करता है
SYSTEM_INFOFileडॉकर सिस्टम जानकारी की पहचान करेंकोई ऑडिट नहीं
FILES_INFOFileदुनिया में लिखने योग्य निर्देशिकाओं और फ़ाइलों की पहचान करेंऐसी सभी फ़ाइलों को सूचीबद्ध करता है
PROC_INFOFileडॉकर सिस्टम में प्रक्रियाओं की सूची की पहचान करें