Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
whalescan — Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container | Kitploit
Ferramentas/GitHubGitHub/nccgroup/whalescan
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)DevSecOpsMisconfiguration
GitHubnccgroup/whalescan

whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container

Ver Repositório
15630há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Whalescan

Lançado como código aberto pela NCC Group Plc - https://www.nccgroup.com/

Desenvolvido por Saira Hassan (@saiber_saira)

https://github.com/nccgroup/whalescan

Lançado sob a licença Apache 2.0, consulte LICENSE para mais informações

Introdução

Whalescan é um scanner de vulnerabilidades para contêineres Windows, que realiza diversas verificações de benchmark, além de verificar CVEs/pacotes vulneráveis no contêiner. Ele também verifica a configuração e os arquivos Docker em busca de más configurações. Esta ferramenta pode ser usada como parte de uma revisão de contêineres Windows em cópias locais dos contêineres e no próprio host para melhorar a segurança.

Começando

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

Visão geral

O Whalescan realiza as seguintes verificações em contêineres:

  • Verificações de contêiner

    • Verifica se os contêineres estão armazenados na unidade C: - isso pode levantar problemas se houver um ataque de DoS, enchendo a unidade C: e tornando o host sem resposta
    • Verifica se o contêiner está sendo executado como um processo ou hyper-v. O isolamento do Hyper-v oferece segurança aprimorada para contêineres
    • Verifica se há atualizações pendentes nos contêineres e, se houver, como atualizá-los.

    Verificação de contêiner

  • Verificações de imagem

    • Verifica se há comandos inseguros sendo usados no dockerfile, por exemplo, docker ADD em vez de docker COPY.
    • Verifica se a verificação de hash está sendo realizada em quaisquer arquivos baixados.
    • Verifica se há pacotes vulneráveis no contêiner e coleta informações relevantes sobre CVE.
    • Verifica se a versão do .NET em uso está em fim de vida (End Of Life)
    • Verifica se o Docker Engine está atualizado e, se não estiver, coleta uma lista de CVEs para a versão em uso

    Exemplo de verificação de CVE

  • Verifica as permissões dos arquivos de configuração do Docker

  • Verifica se dispositivos adicionais foram mapeados para contêineres

Baixar ferramenta