Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Startup-SBOM — Uno strumento per fare reverse engineering e ispezionare i database RPM e APT per elencare tutti i pacchetti insieme agli eseguibili, ai servizi, alle versioni e alle CVE. | Kitploit
Strumenti/GitHubGitHub/morpheuslord/startup-sbom
Scanner di VulnerabilitàSicurezza dei ContenitoriAnalisi delle VulnerabilitàReverse EngineeringAudit di ConfigurazioneSicurezza CloudSicurezza della Supply Chain
GitHubmorpheuslord/startup-sbom

Startup-SBOM

Uno strumento per fare reverse engineering e ispezionare i database RPM e APT per elencare tutti i pacchetti insieme agli eseguibili, ai servizi, alle versioni e alle CVE.

Vedi Repository
172495 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Startup-SBOM

Startup-SBOM è un'utilità universale progettata per fornire una visione interna dei pacchetti che vengono eseguiti durante l'avvio di un sistema Linux o all'interno di un container Docker.

Analizzando i file di servizio, gli script di init e i punti di ingresso dei container, lo strumento mappa ogni processo di avvio al pacchetto di origine, fornendo una chiara prospettiva sull'esecuzione effettiva del sistema.

Caratteristiche

  • Supporto universale per Init: Rileva e analizza automaticamente Systemd, SysVinit e OpenRC.
  • Supporto Docker: Analizza container in esecuzione o arrestati direttamente usando --docker.
  • Supporto per gestori di pacchetti multipli: Supporta APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) e APK (Alpine).
  • Analisi CVE: Scansione delle vulnerabilità integrata utilizzando i dati NVD.
  • Output grafico: Genera diagrammi di flusso delle dipendenze dei servizi.
  • Esportazione CycloneDX: Genera SBOM standard del settore.

Installazione

I pacchetti necessari sono menzionati nel file requirements.txt e possono essere installati usando pip:

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

ArgomentoDescrizione
--analysis-modestatic o chroot. Il valore predefinito è static.
--static-typeinfo (DB dei pacchetti) o service (Servizi attivi). Il valore predefinito è info.
--volume-pathPercorso di un filesystem montato. Il valore predefinito è /mnt.
--dockerID o nome del container Docker da analizzare.
--save-filePercorso per salvare l'output (JSON/CycloneDX).
--info-graphicGenera grafici visivi per l'analisi CHROOT. Il valore predefinito è True.
--pkg-mgrSpecifica esplicitamente il gestore di pacchetti (apt, rpm, pacman, apk).
--cve-analysisAbilita la scansione delle vulnerabilità CVE.

Esempi di utilizzo

1. Analizza un container Docker

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. Analizza un volume montato (Modalità servizio statico)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Analisi Chroot con output grafico

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

Combinazioni supportate

Famiglia OSGestore pacchettiSistema Init
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Container Docker(Qualsiasi)Docker Entrypoint + Init interno

Funzionamento interno

Per documentazione dettagliata sulla metodologia e il processo, visita il Wiki.

TODO

  • Supporto per RPM
  • Supporto per APT
  • Supporto per Pacman
  • Supporto per APK (Alpine)
  • Supporto per Init universale (Systemd, SysVinit, OpenRC)
  • Supporto per analisi dei container Docker
  • Supporto per analisi CVE
  • Supporto per output grafico organizzato
  • Supporto per esportazione CycloneDX

Idee e discussioni

Le idee su questo argomento sono benvenute nella pagina delle discussioni.

DOI

Scarica lo strumento