Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vulnerable-container-hub — VULCONHUBは、セキュリティを学び実践するための、自分専用のハンズオン脆弱コンテナイメージを構築するファイルへのアクセスを提供します。 | Kitploit
ツール/GitHubGitHub/owasp/vulnerable-container-hub
コンテナセキュリティ脆弱性分析CTF学習と教育厳選リソース学習パスとコースラボと実践
GitHubowasp/vulnerable-container-hub

vulnerable-container-hub

VULCONHUBは、セキュリティを学び実践するための、自分専用のハンズオン脆弱コンテナイメージを構築するファイルへのアクセスを提供します。

リポジトリを見る
30153年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OWASP Vulnerable Container Hub プロジェクト

背景

セキュリティを学びたい人々に、Webアプリケーション、コンテナ、仮想マシンなどの脆弱な環境を提供するリポジトリは数多く存在します。これは、学生やこの分野に入ったばかりの人々が関連するセキュリティ技術を学ぶのに役立つだけでなく、セキュリティ専門家が実践的なスキルを維持するのにも役立つからです。

その中でも、最近最も簡単な方法はコンテナ(例: docker や podman)を使うことです。

docker run や docker compose up のようなたった1つのコマンドでコンテナを実行できるのは、とても素晴らしいように思えます!

問題の説明

問題は、コンテナを実行する際に、それがどのように構築されたかを知らずに単純に実行してしまうと、そのコンテナが何をするのかを正確に知ることができないことです(特に、それが脆弱なコンテナであることを考慮すると)。

Dockerfile はその情報を提供します。

Dockerfile が hub.docker.com や quay.io のようなレジストリサービスで利用できることもありますし、docker history やイメージレイヤーから使用されたコマンドに関する情報を入手できることもありますが、イメージの構築に使用されたベースイメージ(例: Dockerfile の FROM で指定されたもの)などの重要な情報を見つけ出すことは困難です。

より危険な状況は、ユーザーが -v オプションを付けて docker を実行するよう求められたり、ボリューム設定が含まれる設定ファイルを持つ docker-compose を使うよう求められたりする場合です。注意を払わないと、ホスト上のファイルが悪意のあるユーザーに盗まれる可能性のあるシナリオが発生し得ます。--privileged や --user=root を付けてコンテナを実行するよう求められた場合、攻撃者がコンテナ内に足場を築き、ホストへ脱出するリスクがあるため、はるかに深刻です。

Docker セキュリティの詳細については、Docker Security - OWASP Cheat Sheet Series を参照してください。

したがって、学習やテスト環境の構築を希望するユーザーは、脆弱なコンテナイメージを実行する際に注意しなければなりません。ユーザーに Dockerfile とドキュメントへのアクセスを提供することは、すべてではないにせよ、こうしたリスクを最小限に抑えるのに役立ち、ユーザーは安全にセキュリティの学習と実践を楽しむことができます。

VULCONHUB

OWASP Vulnerable Container Hub(VULCONHUB)は、以下を提供するプロジェクトです:

  • 脆弱なコンテナイメージの構築に使用されるファイルとともに、Dockerfile(または類似の Containerfile)へのアクセス
  • コンテナの使用方法を説明する README などのドキュメント、およびオプションとして、ユーザーが(自身のアカウントで)コンテナを直接プルして実行できる Docker Hub や Quay.io などのレジストリサービス上のイメージへのリンク

リポジトリで提供されるファイルにより、ユーザーは脆弱なコンテナイメージを構築でき、CVE 脆弱性について自由にそして安全に学習、実験、練習、迅速な概念実証(PoC)を行うことができ、CTF チャレンジの準備にも使用できます。

このプロジェクトの最終的な目標は、セキュリティに興味のある誰もが、セキュリティ学習と実践のためのこのような有用なコンテナ構築ファイルを共有・維持できるように支援する、頼りになるリファレンスとなることです。

使用方法

  1. サブモジュールを初期化して更新します(サブモジュールは元のリポジトリへのリンクです)。
root@kitploit:~
$ git submodule init
$ git submodule update

必要なパスのみを指定して、時間を短縮し、ディスク使用量を最小限に抑えることも可能です。

root@kitploit:~
$ git submodule init <path> [--recursive]

git サブモジュールの詳細については、https://git-scm.com/book/en/v2/Git-Tools-Submodules を参照してください。

  1. 興味のあるディレクトリに cd します。
  2. Dockerfile を調べます。
  3. 独自のコンテナイメージを構築します。
root@kitploit:~
$ docker build . -t local/<image-name>`
  1. ポートなどの適切なオプションを指定して実行します。ディレクトリ内にある README などのドキュメントを参照してください。
root@kitploit:~
$ docker run -p <hostport>:<containerport> local/<image-name>

コントリビューション

いかなるコントリビューションも大歓迎です!!

新しいコンテナ構築ファイルを追加するために、プルリクエストを作成してください。独自のファイルを追加するか、サブモジュールを追加するかのどちらでも歓迎します。

プルリクエストがマージされるには、各ディレクトリに以下が必要です:

  1. 脆弱なコンテナを構築するための Dockerfile と必要なファイル
  2. コンテナの実行方法と使用方法を説明する README
ツールをダウンロード