Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Startup-SBOM — RPM 및 APT 데이터베이스를 리버스 엔지니어링하고 검사하여 모든 패키지와 함께 실행 파일, 서비스, 버전 및 CVE를 나열하는 도구입니다. | Kitploit
도구/GitHubGitHub/morpheuslord/startup-sbom
Vulnerability ScannersContainer SecurityVulnerability AnalysisReverse EngineeringConfiguration AuditingCloud SecuritySupply Chain Security
GitHubmorpheuslord/startup-sbom

Startup-SBOM

RPM 및 APT 데이터베이스를 리버스 엔지니어링하고 검사하여 모든 패키지와 함께 실행 파일, 서비스, 버전 및 CVE를 나열하는 도구입니다.

저장소 보기
1724개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Startup-SBOM

Startup-SBOM은 Linux 시스템 또는 Docker 컨테이너 시작 시 실행되는 패키지에 대한 내부 보기를 제공하도록 설계된 범용 유틸리티입니다.

서비스 파일, init 스크립트 및 컨테이너 진입점을 분석하여 모든 부팅 프로세스를 원래 패키지에 매핑함으로써 실제 시스템 실행에 대한 명확한 관점을 제공합니다.

기능

  • 범용 Init 지원: Systemd, SysVinit 및 OpenRC를 자동으로 감지하고 분석합니다.
  • Docker 지원: --docker를 사용하여 실행 중이거나 중지된 컨테이너를 직접 분석합니다.
  • 다중 패키지 관리자 지원: APT(Debian/Ubuntu), RPM(Fedora/CentOS/RHEL), Pacman(Arch) 및 APK(Alpine)를 지원합니다.
  • CVE 분석: NVD 데이터를 사용한 통합 취약점 스캔.
  • 그래픽 출력: 서비스 종속성 순서도를 생성합니다.
  • CycloneDX 내보내기: 업계 표준 SBOM을 생성합니다.

설치

필요한 패키지는 requirements.txt 파일에 명시되어 있으며 pip를 사용하여 설치할 수 있습니다:

root@kitploit:~
pip3 install -r requirements.txt

사용법

ArgumentDescription
--analysis-modestatic 또는 chroot. 기본값은 static입니다.
--static-typeinfo(패키지 DB) 또는 service(활성 서비스). 기본값은 info입니다.
--volume-path마운트된 파일 시스템의 경로입니다. 기본값은 /mnt입니다.
--docker분석할 Docker 컨테이너 ID 또는 이름입니다.
--save-file출력을 저장할 경로(JSON/CycloneDX)입니다.
--info-graphicCHROOT 분석에 대한 시각적 플롯을 생성합니다. 기본값은 True입니다.
--pkg-mgr패키지 관리자를 명시적으로 지정합니다(apt, rpm, pacman, apk).
--cve-analysisCVE 취약점 스캔을 활성화합니다.

사용 예

1. Docker 컨테이너 분석

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. 마운트된 볼륨 분석 (정적 서비스 모드)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. 그래픽 출력을 포함한 Chroot 분석

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

지원 조합

내부 작동 방식

방법론 및 프로세스에 대한 자세한 문서는 Wiki를 방문하십시오.

TODO

  • RPM 지원
  • APT 지원
  • Pacman 지원
  • APK (Alpine) 지원
  • 범용 Init 지원 (Systemd, SysVinit, OpenRC)
  • Docker 컨테이너 분석 지원
  • CVE 분석 지원
  • 체계적인 그래픽 출력 지원
  • CycloneDX 내보내기 지원

아이디어 및 토론

이 주제에 대한 아이디어는 토론 페이지에서 환영합니다.

DOI

도구 다운로드
OS 계열패키지 관리자초기화 시스템
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Docker 컨테이너(모든)Docker Entrypoint + 내부 Init