Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
minimal — न्यूनतम CVE-हार्डन कंटेनर छवि संग्रह | Kitploit
उपकरण/GitHubGitHub/rtvkiz/minimal
भेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubrtvkiz/minimal

minimal

न्यूनतम CVE-हार्डन कंटेनर छवि संग्रह

रिपॉजिटरी देखें
513212215घं 52मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

minimal — hardened container images

132 छोटी, hardened कंटेनर इमेज। मुफ़्त, MIT-लाइसेंस प्राप्त, हस्ताक्षरित, और हर छह घंटे में पुनर्निर्मित।

कैटलॉग ब्राउज़ करें →

Build status Images: 132 SLSA Build L2 Architectures: amd64 and arm64 License: MIT


त्वरित शुरुआत

docker pull ghcr.io/rtvkiz/minimal-python:latest

किसी खाते की आवश्यकता नहीं। प्रत्येक इमेज के साथ एक :latest-dev साथी होता है जिसमें डिबगिंग और मल्टी-स्टेज बिल्ड के लिए एक शेल और टूलचेन होता है।

docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest

एक इमेज खोजें → — सभी 124, लाइव आकार और CVE गणना के साथ।

जो आपने खींचा है उसे सत्यापित करें

gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz

प्रत्येक प्रकाशित इमेज में एक keyless Cosign हस्ताक्षर, एक SPDX SBOM, और SLSA v1.0 बिल्ड प्रोवेनेंस होता है जो उस वर्कफ़्लो और कमिट से जुड़ा होता है जिसने इसे बनाया।

हस्ताक्षर, SBOM, और प्रोवेनेंस कमांड →

ये अलग क्यों हैं

  • छोटी और शेल-रहित — प्रोडक्शन इमेज में कोई /bin/sh नहीं होता जहाँ एप्लिकेशन अनुमति देता है, और डिफ़ॉल्ट रूप से non-root के रूप में चलती हैं।
  • स्रोत से निर्मित — सार्वजनिक, पठनीय melange रेसिपी, कोई पुनः पैकेज्ड बेस इमेज नहीं। नेटिव amd64 और arm64।
  • कभी पुरानी नहीं — वर्तमान Wolfi पैकेजों के विरुद्ध हर छह घंटे में पुनर्निर्मित; अपस्ट्रीम रिलीज़ और ट्रांज़िटिव CVE अपने स्वयं के ऑटो-मर्जिंग PR खोलते हैं।
  • सत्यापन योग्य — हस्ताक्षरित, प्रत्येक डाइजेस्ट के साथ SBOM और प्रोवेनेंस संलग्न।

कोई विक्रेता SLA, सपोर्ट अनुबंध, या FedRAMP/FIPS/STIG मान्यता नहीं। हस्ताक्षर, SBOM, और प्रोवेनेंस सत्यापन और ऑडिट में मदद करते हैं; वे उन कार्यक्रमों की जगह नहीं लेते।

पिनिंग

FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest>   # immutable
FROM ghcr.io/rtvkiz/minimal-python:3                 # patched, no major jumps

:latest प्रमुख संस्करणों को पार करता है; एक सटीक संस्करण टैग कभी नहीं हिलता।

टैग और पिनिंग →

भेद्यता गणना पर

हरा बिल्ड का मतलब शून्य निष्कर्ष नहीं है। Grype प्रत्येक प्रोडक्शन इमेज को स्कैन करता है और परिणाम सूचनात्मक होते हैं — वे प्रकाशन को अवरुद्ध नहीं करते। कैटलॉग कच्ची और VEX-प्रभावी गणनाओं को साथ-साथ दिखाता है, और दमन प्रत्येक नए स्कैन के विरुद्ध मिलाए जाते हैं ताकि वे चुपचाप पुराने न हो जाएँ।

स्कैन परिणाम पढ़ना →

योगदान

make python && make test-python                       # apko-only image
make caddy-melange && make caddy && make test-caddy   # source-built image

PR का स्वागत है। CONTRIBUTING.md टूलिंग और लेआउट को कवर करता है; docs/onboarding.md एक इमेज जोड़ने के लिए पूरी चेकलिस्ट है; docs/roadmap.md मांग-रैंक वाला बैकलॉग है।

सुरक्षा मुद्दे: कृपया सार्वजनिक इश्यू के बजाय निजी भेद्यता रिपोर्टिंग का उपयोग करें।

लाइसेंस

MIT — LICENSE देखें। इमेज में Wolfi और अपस्ट्रीम पैकेज उनके अपने लाइसेंस के अंतर्गत शामिल हैं; प्रत्येक इमेज के SPDX SBOM में विवरण है।

टूल डाउनलोड करें