Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Startup-SBOM — Uma ferramenta para engenharia reversa e inspeção dos bancos de dados RPM e APT para listar todos os pacotes juntamente com executáveis, serviços, versões e CVE. | Kitploit
Ferramentas/GitHubGitHub/morpheuslord/startup-sbom
Scanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesEngenharia ReversaAuditoria de ConfiguraçãoSegurança na NuvemSegurança da Cadeia de Suprimentos
GitHubmorpheuslord/startup-sbom

Startup-SBOM

Uma ferramenta para engenharia reversa e inspeção dos bancos de dados RPM e APT para listar todos os pacotes juntamente com executáveis, serviços, versões e CVE.

Ver Repositório
17249há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Startup-SBOM

Startup-SBOM é uma utilidade universal projetada para fornecer uma visão interna de quais pacotes são executados durante a inicialização de um sistema Linux ou dentro de um contêiner Docker.

Ao analisar arquivos de serviço, scripts de inicialização e entrypoints de contêineres, a ferramenta mapeia cada processo de boot para o pacote de origem, fornecendo uma perspectiva clara sobre a execução real do sistema.

Funcionalidades

  • Suporte Universal a Init: Detecta e analisa automaticamente Systemd, SysVinit e OpenRC.
  • Suporte a Docker: Analise contêineres em execução ou parados diretamente usando --docker.
  • Suporte a Múltiplos Gerenciadores de Pacotes: Suporta APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) e APK (Alpine).
  • Análise de CVE: Varredura integrada de vulnerabilidades usando dados da NVD.
  • Saída Gráfica: Gera fluxogramas de dependência de serviços.
  • Exportação CycloneDX: Gera SBOMs padrão da indústria.

Instalação

Os pacotes necessários estão listados no arquivo requirements.txt e podem ser instalados usando pip:

root@kitploit:~
pip3 install -r requirements.txt

Uso

ArgumentDescription
--analysis-modestatic ou chroot. O padrão é static.
--static-typeinfo (Banco de Dados de Pacotes) ou service (Serviços Ativos). O padrão é info.
--volume-pathCaminho para um sistema de arquivos montado. O padrão é /mnt.
--dockerID ou Nome do Contêiner Docker para analisar.
--save-fileCaminho para salvar a saída (JSON/CycloneDX).
--info-graphicGera gráficos visuais para análise CHROOT. O padrão é True.
--pkg-mgrEspecifica explicitamente o gerenciador de pacotes (apt, rpm, pacman, apk).
--cve-analysisAtiva a varredura de vulnerabilidades CVE.

Exemplos de Uso

1. Analisar um Contêiner Docker

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. Analisar um Volume Montado (Modo de Serviço Estático)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Análise Chroot com Saída Gráfica

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

Combinações Suportadas

Sistema OperacionalGerenciador de PacotesSistema de Init
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Contêineres Docker(Qualquer)Docker Entrypoint + Init Interno

Funcionamento Interno

Para documentação detalhada sobre a metodologia e o processo, visite a Wiki.

TAREFAS

  • Suporte para RPM
  • Suporte para APT
  • Suporte para Pacman
  • Suporte para APK (Alpine)
  • Suporte para Init Universal (Systemd, SysVinit, OpenRC)
  • Suporte para Análise de Contêineres Docker
  • Suporte para Análise de CVE
  • Suporte para saída gráfica organizada
  • Suporte para Exportação CycloneDX

Ideias e Discussões

Ideias sobre este tópico são bem-vindas na página de discussões.

DOI

Baixar ferramenta