Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DockerENT — L'unico strumento open-source per analizzare vulnerabilità e problemi di configurazione di container Docker in esecuzione e reti Docker. | Kitploit
Strumenti/GitHubGitHub/rosehgal/dockerent
Scanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneConfigurazione Errata
GitHubrosehgal/dockerent

DockerENT

L'unico strumento open-source per analizzare vulnerabilità e problemi di configurazione di container Docker in esecuzione e reti Docker.

Vedi Repository
127155 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT è uno strumento attivo di scansione della sicurezza delle applicazioni in esecuzione (strumento RAST). È un framework modulare scritto in Python. Viene fornito con un'applicazione CLI e una interfaccia web pulita scritta utilizzando StreamLit.

DockerENT è stato progettato per rilevare configurazioni di sicurezza deboli negli ambienti di produzione che possono portare a gravi conseguenze. Questa applicazione si connette ai container in esecuzione nel sistema, recupera l'elenco delle configurazioni runtime deboli e vulnerabili e genera un report. Se invocata tramite interfaccia web, può visualizzare il report di scansione e audit direttamente nell'interfaccia utente.

Come eseguire

TL;DR

Hai fretta di provarlo? Scarica l'ultima release stabile da PyPi ed esegui l'app Web, tutto il resto è intuitivo.

pip install DockerENT

Esegui l'applicazione così:

DockerENT -w

È tutto.

Esegui l'ultima versione master

DockerENT è stato progettato tenendo a mente semplicità e usabilità. Attualmente devi solo clonare il repository e scaricare le dipendenze o costruire il Dockerfile. Una volta installate le dipendenze nel sistema locale, possiamo eseguire lo strumento e analizzare le configurazioni runtime dei container in esecuzione.

root@kitploit:~
# Download and setup
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# Run
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# or via the container
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# Then just open your browser to http://localhost:8051

Guarda questo breve video per iniziare.

Caratteristiche

  • Framework basato su plugin.
  • Utilizza l'API docker di basso livello per interagire con i container in esecuzione.
  • Interfaccia utente pulita e facile da usare.
  • Include 9 plugin di scansione docker di cui 6 plugin possono eseguire audit dei risultati.
    • Elenco completo: Plugin di scansione Docker
  • Framework pronto per lavorare con docker-networks.
    • Elenco completo: Plugin di scansione per reti Docker
  • Plugin di output possono scrivere su sink file e html.
  • L'unico strumento di scansione interattivo open source per Docker.
  • Può eseguire i plugin in parallelo.
  • In fase di sviluppo attivo 😄.

Come creare il tuo plugin.

  • Avere una qualche idea per eseguire una scansione runtime.
  • Copia lo stesso file per creare il tuo plugin demo.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • Assicurati di mantenere la seguente struttura.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • Questo è tutto. Ancora confuso? Spiegami l'idea nelle Issues e lo esaminerò e ti aiuterò, oppure potremmo finire per lavorarci insieme.
  • Questo plugin apparirà automaticamente nel menu a discesa dell'interfaccia utente. 😄 Facile, vero?
  • Siediti e valuta i risultati.

Caratteristiche dei Plugin:

Interfaccia CLI

Vantaggi

  • Interfaccia di logging Rich, può aiutare nel debug grazie a log estesi.
  • Può eseguire in parallelo, basta passare -n <count> per specificare il numero di processori in parallelo.
  • Può scrivere l'output in file JSON e HTML.

Svantaggi

  • L'output dell'audit non viene salvato su file.
  • Selezionare più docker specifici è scomodo.

Interfaccia UI

Vantaggi

  • Interfaccia utente pulita e facile da usare.
  • Tutto in un'unica pagina.
  • Facilità di selezionare multiple immagini docker, multiple plugin e multiple reti docker.
  • Report di audit presente.

Svantaggi

  • Interfaccia di logging non Rich.
  • I report JSON sono pesanti.
  • Dipende dalla libreria di terze parti StreamLit, tutti i problemi del framework sono intrinseci.

Aiuta a migliorare questo strumento

  • Crea una PR, le Issue sono più che benvenute.
  • Provalo, testalo e miglioralo.
Scarica lo strumento
Nome PluginFile PluginFunzionalitàAudit
CMD_HISTORYFileIdentifica la cronologia della shellCronologia root e cronologia utente
FILESYSTEMFileIdentifica file system RWSe sono presenti file system RW.
NETWORKFileIdentifica lo stato della reteIdentifica tutte le porte mappate.
PLAINTEST_PASSWORDFileIdentifica password in diversi file
SECURITY_PROFILESFileIdentifica profili di sicurezza deboliElenca profili di sicurezza deboli.
USER_INFOFileIdentifica informazioni utenteElenca permessi in passwd e altri file sensibili
SYSTEM_INFOFileIdentifica informazioni sistema DockerNessun audit
FILES_INFOFileIdentifica directory e file scrivibili da tuttiElenca tutti questi file.
PROC_INFOFileIdentifica l'elenco dei processi nel sistema Docker