Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Startup-SBOM — RPMおよびAPTデータベースをリバースエンジニアリングおよび検査して、すべてのパッケージと実行可能ファイル、サービス、バージョン、CVEを一覧表示するツール。 | Kitploit
ツール/GitHubGitHub/morpheuslord/startup-sbom
脆弱性スキャナーコンテナセキュリティ脆弱性分析リバースエンジニアリング構成監査クラウドセキュリティサプライチェーンセキュリティ
GitHubmorpheuslord/startup-sbom

Startup-SBOM

RPMおよびAPTデータベースをリバースエンジニアリングおよび検査して、すべてのパッケージと実行可能ファイル、サービス、バージョン、CVEを一覧表示するツール。

リポジトリを見る
172495ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Startup-SBOM

Startup-SBOMは、LinuxシステムまたはDockerコンテナの起動時にどのパッケージが実行されるかを内部から把握できるように設計された汎用ユーティリティです。

サービスのファイル、initスクリプト、コンテナのエントリポイントを分析することで、起動プロセスのすべてをその起点となるパッケージにマッピングし、実際のシステム実行の明確な視点を提供します。

機能

  • ユニバーサルInitサポート: Systemd、SysVinit、OpenRCを自動検出して分析します。
  • Dockerサポート: --dockerを使用して実行中または停止中のコンテナを直接分析します。
  • マルチパッケージマネージャサポート: APT (Debian/Ubuntu)、RPM (Fedora/CentOS/RHEL)、Pacman (Arch)、APK (Alpine) をサポートします。
  • CVE分析: NVDデータを使用した統合脆弱性スキャン。
  • グラフィカル出力: サービス依存関係のフローチャートを生成します。
  • CycloneDXエクスポート: 業界標準のSBOMを生成します。

インストール

必要なパッケージはrequirements.txtファイルに記載されており、pipを使用してインストールできます。

root@kitploit:~
pip3 install -r requirements.txt

使用方法

ArgumentDescription
--analysis-modestatic または chroot。デフォルトは static。
--static-typeinfo (パッケージDB) または service (アクティブなサービス)。デフォルトは info。
--volume-pathマウントされたファイルシステムへのパス。デフォルトは /mnt。
--docker解析するDockerコンテナIDまたは名前。
--save-file出力を保存するパス (JSON/CycloneDX)。
--info-graphicCHROOT解析用の視覚的プロットを生成。デフォルトは True。
--pkg-mgrパッケージマネージャを明示的に指定 (apt, rpm, pacman, apk)。
--cve-analysisCVE脆弱性スキャンを有効化。

使用例

1. Dockerコンテナの解析

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. マウントされたボリュームの解析 (静的サービスモード)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. グラフィカル出力を用いたChroot解析

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

サポートされる組み合わせ

OSファミリーパッケージマネージャ初期化システム
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Dockerコンテナ(Any)Docker Entrypoint + Internal Init

内部動作

方法論とプロセスの詳細については、Wiki をご覧ください。

TODO

  • RPMのサポート
  • APTのサポート
  • Pacmanのサポート
  • APK (Alpine) のサポート
  • ユニバーサルInit (Systemd, SysVinit, OpenRC) のサポート
  • Dockerコンテナ解析のサポート
  • CVE解析のサポート
  • 整理されたグラフィカル出力のサポート
  • CycloneDXエクスポートのサポート

アイデアと議論

このトピックに関するアイデアは、ディスカッションページで歓迎します。

DOI

ツールをダウンロード