Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DockerSpy — 정규 표현식 패턴을 사용하여 Docker Hub 이미지를 스캔하고, 노출된 비밀, 개인 키 및 인증 토큰을 추출하여 보안 감사 및 사고 예방을 수행합니다. | Kitploit
도구/GitHubGitHub/undeadsec/dockerspy
OSINT (Open Source Intelligence)Container SecurityInformation GatheringSecret Detection
GitHubundeadsec/dockerspy

DockerSpy

정규 표현식 패턴을 사용하여 Docker Hub 이미지를 스캔하고, 노출된 비밀, 개인 키 및 인증 토큰을 추출하여 보안 감사 및 사고 예방을 수행합니다.

저장소 보기
247332년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DockerSpy

DockerSpy는 Docker Hub에서 이미지를 검색하고 인증 비밀, 개인 키 등 민감한 정보를 추출합니다.

Docker란 무엇인가?

Docker는 컨테이너화 기술을 사용하여 애플리케이션의 배포, 확장 및 관리를 자동화하는 오픈소스 플랫폼입니다. 컨테이너를 통해 개발자는 애플리케이션과 그 종속성을 단일의 이식 가능한 단위로 패키징하여 다양한 컴퓨팅 환경에서 일관되게 실행할 수 있습니다. Docker는 애플리케이션이 배포된 환경에 관계없이 동일하게 실행되도록 보장하여 개발 및 배포 프로세스를 단순화합니다.

Docker Hub 소개

Docker Hub는 개발자가 컨테이너 이미지를 저장, 공유 및 배포할 수 있는 클라우드 기반 저장소입니다. 이는 Docker가 만든 공식 이미지와 커뮤니티에서 제공하는 이미지 모두에 대한 액세스를 제공하는 가장 큰 컨테이너 이미지 라이브러리 역할을 합니다. Docker Hub를 통해 개발자는 사전 빌드된 이미지를 쉽게 찾고, 다운로드하고, 배포할 수 있어 신속한 애플리케이션 개발 및 배포를 촉진합니다.

Docker Hub에서 OSINT를 수행하는 이유?

Docker Hub에서의 오픈소스 인텔리전스(OSINT)는 공개적으로 사용 가능한 정보를 활용하여 Docker Hub에 호스팅된 컨테이너 이미지 및 저장소에서 인사이트와 데이터를 수집하는 것을 포함합니다. 이는 노출된 비밀을 식별하는 데 특히 중요합니다. 이유는 다음과 같습니다:

  1. 보안 감사: Docker 이미지를 분석함으로써 조직은 실수로 포함되었을 수 있는 API 키, 인증 토큰, 개인 키와 같은 노출된 비밀을 발견할 수 있습니다. 이는 잠재적인 보안 위험을 완화하는 데 도움이 됩니다.
  2. 사고 예방: Docker 이미지에서 노출된 비밀을 사전에 검색하면 보안 위반이 발생하기 전에 예방할 수 있어 민감한 정보를 보호하고 애플리케이션의 무결성을 유지할 수 있습니다.
  3. 규정 준수: 컨테이너 이미지가 비밀을 노출하지 않도록 하는 것은 규제 및 조직 보안 표준을 충족하는 데 중요합니다. OSINT는 민감한 정보가 의도치 않게 공개되지 않았는지 확인하는 데 도움을 줍니다.
  4. 취약점 평가: 정기적인 보안 평가의 일환으로 노출된 비밀을 식별하면 조직이 이러한 취약점을 신속하게 해결하여 악의적인 행위자에 의한 악용 위험을 줄일 수 있습니다.
  5. 강화된 보안 태세: Docker Hub를 지속적으로 모니터링하여 노출된 비밀을 찾으면 조직의 전반적인 보안 태세가 강화되어 잠재적인 위협에 더욱 탄력적으로 대응할 수 있습니다.

Docker Hub에서 OSINT를 활용하여 노출된 비밀을 찾으면 조직이 보안 조치를 강화하고 데이터 유출을 방지하며 컨테이너화된 애플리케이션 내 민감한 정보의 기밀성을 보장할 수 있습니다.

  • Docker Hub의 수천 개 이미지에서 인증 비밀 및 개인 키 유출
  • Docker Hub 이미지에서 비밀 및 개인 키 노출 발견

DockerSpy 작동 방식

DockerSpy는 Docker Hub에서 정보를 얻고 정규 표현식을 사용하여 콘텐츠에서 비밀과 같은 민감한 정보를 검사합니다.

시작하기

DockerSpy를 사용하려면 다음 단계를 따르세요:

  1. 설치: DockerSpy 저장소를 클론하고 필요한 종속성을 설치합니다.
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. 사용: 터미널에서 DockerSpy를 실행합니다.
root@kitploit:~
dockerspy

사용자 정의 설정

DockerSpy 설정을 사용자 정의하려면 다음 파일을 편집하세요:

  • 정규 표현식
  • 무시할 파일 확장자

면책 조항

DockerSpy는 교육 및 연구 목적으로만 제공됩니다. 사용자는 이 도구의 사용이 관련 법률 및 규정을 준수하도록 책임져야 합니다.

기여

DockerSpy에 대한 기여를 환영합니다! 이 도구를 개선하기 위해 이슈 제출, 기능 요청 또는 풀 리퀘스트를 자유롭게 보내주세요.

작성자 정보

DockerSpy는 Alisson Moretto (UndeadSec)가 개발하고 유지 관리합니다.

저는 사이버 위협 인텔리전스 분야에 열정을 가진 전문가로, 통찰력을 공유하고 사이버 보안 도구를 만드는 것을 좋아합니다.

저를 팔로우해 주세요:

X LinkedIn GitHub

TODO

정규 표현식 개선

  • 기존 정규 표현식을 검토하고 개선합니다.
  • 정규 표현식이 모범 사례를 따르는지 확인합니다.
  • 정규 표현식 패턴에서 최적화 가능한 부분을 확인합니다.
  • 정확성을 위해 다양한 입력 시나리오로 정규 표현식을 테스트합니다.
  • 복잡하거나 특이한 정규 표현식 패턴은 이해를 돕기 위해 문서화합니다.

라이선스

DockerSpy는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

감사의 말

@akaclandestine님께 특별히 감사드립니다.

도구 다운로드