Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DockerENT — 실행 중인 도커 컨테이너 및 도커 네트워크의 취약점과 구성 문제를 분석하는 유일한 오픈소스 도구입니다. | Kitploit
도구/GitHubGitHub/rosehgal/dockerent
Vulnerability ScannersContainer SecurityConfiguration AuditingMisconfiguration
GitHubrosehgal/dockerent

DockerENT

실행 중인 도커 컨테이너 및 도커 네트워크의 취약점과 구성 문제를 분석하는 유일한 오픈소스 도구입니다.

저장소 보기
127155년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT는 activE ruNtime 애플리케이션 보안 스캐닝 Tool (RAST 도구)입니다. Python으로 작성된 플러그인 가능한 프레임워크입니다. CLI 애플리케이션과 StreamLit으로 작성된 깔끔한 웹 인터페이스를 제공합니다.

DockerENT는 심각한 결과를 초래할 수 있는 프로덕션 배포의 취약한 보안 구성 오류를 탐지하도록 설계되었습니다. 이 애플리케이션은 시스템에서 실행 중인 컨테이너에 연결하여 취약하고 위험한 런타임 구성 목록을 가져오고 보고서를 생성합니다. 웹 인터페이스를 통해 호출하면 UI 자체에서 스캔 및 감사 보고서를 표시할 수 있습니다.

실행 방법

요약

빨리 테스트해보고 싶으신가요? PyPi에서 최신 안정 REL을 다운로드하고 Web App을 실행하면 나머지는 직관적입니다.

pip install DockerENT

그런 다음 애플리케이션을 다음과 같이 실행하세요:

DockerENT -w

그게 전부입니다.

최신 마스터 실행

DockerENT는 단순성과 사용성을 염두에 두고 설계되었습니다. 현재 저장소를 클론하고 종속성을 다운로드하거나 Dockerfile을 빌드하기만 하면 됩니다. 로컬 시스템에 종속성이 설치되면 도구를 실행하고 실행 중인 컨테이너의 런타임 구성을 분석할 수 있습니다.

root@kitploit:~
# 다운로드 및 설정
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# 실행
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# 또는 컨테이너를 통해
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# 그런 다음 브라우저를 http://localhost:8051로 열면 됩니다.

시작하기 위한 빠른 동영상을 확인하세요.

기능

  • 플러그인 기반 프레임워크.
  • 실행 중인 컨테이너와 상호작용하기 위해 저수준 도커 API 사용.
  • 깔끔하고 사용하기 쉬운 UI.
  • 9개의 도커 스캔 플러그인이 포함되어 있으며, 그 중 6개의 플러그인이 결과를 감사할 수 있습니다.
    • 전체 목록 : Docker Scan Plugins
  • 도커 네트워크에서 작동할 준비가 된 프레임워크.
    • 전체 목록 : Docker Network Scan plugins
  • Output plugins은 file 및 html 싱크에 쓸 수 있습니다.
  • 유일한 오픈 소스 대화형 도커 스캐닝 도구.
  • 플러그인을 병렬로 실행 가능.
  • 활발히 개발 중입니다 😄.

나만의 플러그인 만드는 방법

  • 런타임 스캔을 수행할 아이디어가 있으신가요.
  • 동일한 파일을 복사하여 demo 플러그인을 생성하세요.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • 다음 구조를 유지해야 합니다.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • 그게 전부입니다. 여전히 혼란스럽다면, Issues에 아이디어를 설명해 주시면 검토하고 도와드리거나 함께 작업할 수도 있습니다.
  • 이 플러그인은 UI의 드롭다운에 자동으로 나타납니다. 😄 쉽죠?
  • 앉아서 결과를 평가하세요.

플러그인 기능:

CLI 인터페이스

장점

  • Rich 로깅 인터페이스로, 광범위한 디버그 로그를 통해 쉽게 디버깅할 수 있습니다.
  • 병렬 실행 가능, -n <count>를 전달하여 병렬 프로세서 수를 지정할 수 있습니다.
  • JSON 및 HTML 파일로 출력을 덤프할 수 있습니다.

단점

  • 감사 출력이 파일로 덤프되지 않습니다.
  • 여러 특정 도커를 선택하는 것이 불편합니다.

UI 인터페이스

장점

  • 깔끔하고 사용하기 쉬운 UI.
  • 모든 것이 한 페이지에 있습니다.
  • 여러 도커 이미지, 여러 플러그인 및 여러 도커 네트워크를 쉽게 선택할 수 있습니다.
  • 감사 보고서 제공.

단점

  • 로깅 인터페이스가 Rich하지 않습니다.
  • JSON 보고서가 번거롭습니다.
  • 타사 라이브러리 StreamLit에 의존하며, 프레임워크의 모든 문제는 고유합니다.

이 도구를 더 좋게 만드는 데 도움 주세요

  • PR을 생성해 주세요, 이슈는 언제나 환영합니다.
  • 사용해 보고, 테스트하고, 개선해 주세요.
도구 다운로드
Plugin NamePlugin File기능감사
CMD_HISTORYFile셸 히스토리 식별루트 히스토리 및 사용자 셸 히스토리
FILESYSTEMFileRW 파일 시스템 식별RW 파일 시스템이 있는 경우.
NETWORKFile네트워크 상태 식별모든 매핑된 포트 식별.
PLAINTEST_PASSWORDFile다양한 파일에서 비밀번호 식별
SECURITY_PROFILESFile취약한 보안 프로필 식별취약한 보안 프로필 나열.
USER_INFOFile사용자 정보 식별passwd 및 기타 민감한 파일의 권한 나열
SYSTEM_INFOFile도커 시스템 정보 식별감사 없음
FILES_INFOFile전역 쓰기 가능 디렉터리 및 파일 식별모든 해당 파일 나열.
PROC_INFOFile도커 시스템의 프로세스 목록 식별