Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
scan-cve-2018-8115 — Ferramenta CLI para verificar imagens Docker quanto à exploração do CVE-2018-8115, escaneando camadas em busca de arquivos maliciosos que escapam de contêineres via path traversal durante o docker pull. | Kitploit
Ferramentas/GitHubGitHub/aquasecurity/scan-cve-2018-8115
Análise EstáticaScanners de VulnerabilidadesSegurança de ContêineresSegurança da Cadeia de SuprimentosConfiguração Incorreta
GitHubaquasecurity/scan-cve-2018-8115

scan-cve-2018-8115

Ferramenta CLI para verificar imagens Docker quanto à exploração do CVE-2018-8115, escaneando camadas em busca de arquivos maliciosos que escapam de contêineres via path traversal durante o docker pull.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
73há 8 anosAinda não revisado

root@kitploit:~
     /\                       / ____|                    (_) |        
    /  \   __ _ _   _  __ _  | (___   ___  ___ _   _ _ __ _| |_ _   _ 
   / /\ \ / _` | | | |/ _` |  \___ \ / _ \/ __| | | | '__| | __| | | |
  / ____ \ (_| | |_| | (_| |  ____) |  __/ (__| |_| | |  | | |_| |_| |
 /_/    \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
             | |                                                 __/ |
             |_|                                                |___/ 
Ferramenta de CLI para verificação de imagens Docker (CVE-2018-8115)

Para ajudar a comunidade a se manter segura, nós da Aqua criamos uma ferramenta de código aberto que testa imagens para verificar se estão seguras contra esta vulnerabilidade.

Esta utilidade se conectará ao Docker Registry (atualmente apenas o Docker Hub é suportado) e verificará se uma imagem possui um arquivo malicioso que pode explorar a vulnerabilidade CVE-2018-8115, conhecida por atacar o host como parte de um comando "docker pull".

Usage

root@kitploit:~
$ python verify.py [-h] [--tag TAG] [--arch ARCH] [--os OS] image

Example

root@kitploit:~

                               _____                      _ _
     /\                       / ____|                    (_) |
    /  \   __ _ _   _  __ _  | (___   ___  ___ _   _ _ __ _| |_ _   _
   / /\ \ / _` | | | |/ _` |  \___ \ / _ \/ __| | | | '__| | __| | | |
  / ____ \ (_| | |_| | (_| |  ____) |  __/ (__| |_| | |  | | |_| |_| |
 /_/    \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
             | |                                                 __/ |
             |_|                                                |___/

Ferramenta de CLI para verificação de imagens Docker (CVE-2018-8115)
Para ajudar a comunidade a se manter segura, nós da Aqua criamos uma ferramenta de código aberto
que testa imagens para verificar se estão seguras contra esta vulnerabilidade.

Aqua Security
https://www.aquasec.com

[~] Obtendo metadados de evil/image...
[+] Verificando camada bce2fbc256ea
[==================================================] 100%
[+] Verificando camada cb1aafb71473
[==================================================] 100%
[+] Verificando camada 782ba98a8cac
[==================================================] 100%
Encontrados 5 arquivos maliciosos
 Camada: 782ba98a8cac, Arquivo: ../../../../../../../../fromimage.txt
 Camada: 782ba98a8cac, Arquivo: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/evil.bat
 Camada: 782ba98a8cac, Arquivo: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/Files\script.bat
 Camada: 782ba98a8cac, Arquivo: Files\../../../../../../../Resume.txt
 Camada: 782ba98a8cac, Arquivo: Files\../../../../../../../Files\text.txt

=== A IMAGEM NÃO É SEGURA! ===

https://www.aquasec.com

Baixar ferramenta