Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rosehgal/dockerent
脆弱性スキャナーコンテナセキュリティ構成監査設定ミス
GitHubrosehgal/dockerent

DockerENT

実行中のDockerコンテナとDockerネットワークの脆弱性や設定の問題を分析する唯一のオープンソースツール。

リポジトリを見る
127155年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENTは、アクティブなランタイムアプリケーションセキュリティスキャニングツール(RASTツール)です。Pythonで記述されたプラグイン可能なフレームワークであり、CLIアプリケーションとStreamLitで構築されたクリーンなWebインターフェースを備えています。

DockerENTは、本番環境デプロイメントにおける脆弱なセキュリティ設定ミスを検出するように設計されており、深刻な結果を引き起こす可能性があります。このアプリケーションはシステム上の実行中のコンテナに接続し、脆弱で安全でないランタイム設定のリストを取得し、レポートを生成します。 Webインターフェースを介して呼び出すと、スキャンおよび監査レポートをUI自体に表示できます。

実行方法

要約

すぐにテストしたいですか?PyPiから最新の安定版RELをダウンロードしてWebアプリを実行してください。あとは直感的に操作できます。

pip install DockerENT

次に、次のようにアプリケーションを実行します。

DockerENT -w

これだけです。

最新のmasterを実行する

DockerENTは、シンプルさと使いやすさを念頭に設計されています。現時点では、リポジトリをクローンして依存関係をダウンロードするか、Dockerfileをビルドするだけです。依存関係がローカルシステムにインストールされたら、ツールを実行して実行中のコンテナのランタイム設定を分析できます。

root@kitploit:~
# ダウンロードとセットアップ
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# 実行
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# またはコンテナ経由
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# その後、ブラウザで http://localhost:8051 を開いてください。

簡単に始めるためのクイックビデオをご覧ください。

機能

  • プラグイン駆動型フレームワーク。
  • 低レベルDocker APIを使用して実行中のコンテナと対話します。
  • クリーンで使いやすいUI。
  • 9つのDockerスキャンプラグインが付属しており、そのうち6つのプラグインが結果を監査できます。
    • 全リスト:Dockerスキャンプラグイン
  • Dockerネットワークに対応したフレームワーク。
    • 全リスト:Dockerネットワークスキャンプラグイン
  • 出力プラグインは、fileおよびhtmlシンクに書き込むことができます。
  • 唯一のオープンソースインタラクティブDockerスキャンツール。
  • プラグインを並列実行可能。
  • 活発に開発中 😄。

独自プラグインの作成方法

  • ランタイムスキャンを実行するためのアイデアを用意します。
  • 同じファイルをコピーして、demoプラグインを作成します。
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • 以下の構造を維持してください。
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • これで完了です。まだ混乱していますか?Issuesでアイデアを説明してください。レビューしてサポートします。場合によっては一緒に取り組むこともできます。
  • このプラグインはUIのドロップダウンに自動的に表示されます。😄 簡単ですよね。
  • あとは結果を評価するだけです。

プラグインの機能:

CLIインターフェース

長所

  • Richロギングインターフェースにより、詳細なデバッグログで簡単にデバッグできます。
  • 並列実行可能。-n <count>を渡してプロセッサ数を指定します。
  • 出力をJSONおよびHTMLファイルにダンプできます。

短所

  • 監査出力はファイルにダンプされません。
  • 特定のDockerコンテナを複数選択するのが面倒です。

UIインターフェース

長所

  • クリーンで使いやすいUI。
  • すべてが1ページに集約。
  • 複数のDockerイメージ、複数のプラグイン、複数のDockerネットワークを簡単に選択可能。
  • 監査レポートが表示されます。

短所

  • ロギングインターフェースがRichではありません。
  • JSONレポートが大きくなりがち。
  • サードパーティライブラリStreamLitに依存しており、フレームワークのすべての問題がそのまま現れます。

このツールの改善にご協力ください

  • PRを作成してください。イシューも大歓迎です。
  • 試して、テストして、さらに改良してください。
ツールをダウンロード
プラグイン名プラグインファイル機能監査
CMD_HISTORYファイルシェル履歴を特定ルート履歴とユーザーシェル履歴
FILESYSTEMファイルRWファイルシステムの特定RWファイルシステムが存在する場合
NETWORKファイルネットワーク状態の特定すべてのマップされたポートを特定
PLAINTEST_PASSWORDファイル様々なファイル内のパスワード特定
SECURITY_PROFILESファイル脆弱なセキュリティプロファイルの特定脆弱なセキュリティプロファイルを一覧表示
USER_INFOファイルユーザー情報の特定passwdやその他の機密ファイルの権限を一覧表示
SYSTEM_INFOファイルDockerシステム情報の特定監査なし
FILES_INFOファイルワールド書き込み可能なディレクトリとファイルの特定すべての該当ファイルを一覧表示
PROC_INFOファイルDockerシステム内のプロセス一覧の特定