Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
whalescan — Windows コンテナ用脆弱性スキャナー | Kitploit
ツール/GitHubGitHub/saira-h/whalescan
脆弱性スキャナーコンテナセキュリティクラウドセキュリティ設定ミス
GitHubsaira-h/whalescan

whalescan

Windows コンテナ用脆弱性スキャナー

リポジトリを見る
736年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Whalescan

Windows コンテナ向け脆弱性スキャナー。

はじめに

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

概要

Whalescan は、複数のベンチマークチェックに加え、CVE のチェックも行います。このツールは、Windows コンテナのレビューの一環として、ローカルに保存されたコンテナイメージやホスト自体に対して使用することで、セキュリティを強化できます。

  • コンテナチェック

    • コンテナが C: ドライブに保存されているかチェック - これにより、DoS 攻撃があった場合に C: ドライブが満杯になり、ホストが応答しなくなる問題が発生する可能性があります。
    • コンテナがプロセスとして実行されているか、Hyper-V として実行されているかをチェック。Hyper-V 分離はコンテナのセキュリティを強化します。
    • コンテナ内に保留中のアップデートがあるかどうかをチェックし、ある場合はその更新方法を確認します。

    Container checks

  • イメージチェック

    • Dockerfile で安全でないコマンドが使用されていないかチェック(例:docker COPY ではなく docker ADD の使用)。
    • ダウンロードされたファイルに対してハッシュ検証が行われているかチェック。
    • コンテナ上に脆弱なパッケージがあるかチェックし、関連する CVE 情報を取得します。
    • 使用されている .NET バージョンが End Of Life かどうかをチェック。
    • Docker Engine が更新されているかチェックし、更新されていない場合は使用バージョンの CVE リストを収集します。

    CVE check demo

  • Docker 設定ファイルのパーミッションをチェック

  • コンテナに追加のデバイスがマッピングされているかチェック

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE.md ファイルをご覧ください。

ツールをダウンロード