Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vulnerable-container-hub — VULCONHUB fornece acesso a arquivos para construir sua própria imagem de contêiner vulnerável na prática, para aprender e praticar segurança. | Kitploit
Ferramentas/GitHubGitHub/owasp/vulnerable-container-hub
Segurança de ContêineresAnálise de VulnerabilidadesCTFAprendizado e EducaçãoRecursos CuradosTrilhas e CursosLabs e Prática
GitHubowasp/vulnerable-container-hub

vulnerable-container-hub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

VULCONHUB fornece acesso a arquivos para construir sua própria imagem de contêiner vulnerável na prática, para aprender e praticar segurança.

Ver Repositório
30155há 3 anosRevisado pelo Kitploit

Projeto OWASP Vulnerable Container Hub

Contexto

Existem muitos repositórios por aí que fornecem ambientes vulneráveis, como aplicações web, containers ou máquinas virtuais, para aqueles que querem aprender segurança, pois isso ajuda não só estudantes ou quem acabou de entrar na área a aprender as tecnologias de segurança relevantes, mas também profissionais de segurança a manterem-se na prática.

Entre as abordagens, a forma mais fácil hoje em dia é usar containers (ex.: docker ou podman).

Executar containers com apenas um comando, como docker run ou docker compose up, parece fantástico!

Declaração do problema

O problema é que você não pode saber exatamente o que ele faz (especialmente considerando que é um container vulnerável) ao executar um container, se você simplesmente o executa sem saber como ele foi construído.

O Dockerfile fornece essa informação.

Embora às vezes o Dockerfile esteja disponível no serviço de registro, como hub.docker.com ou quay.io, ou alguma informação sobre quais comandos foram usados possa ser derivada de docker history ou das IMAGE LAYERS, é desafiador descobrir informações importantes como a imagem base que foi usada para construir a imagem (ex.: especificada como FROM no Dockerfile).

O que é uma situação mais arriscada é quando um usuário é solicitado a executar o docker com a opção -v ou docker-compose cujo arquivo de configuração tem configuração de volume. Se não prestarem atenção, um cenário possível pode incluir seus arquivos no host sendo roubados por usuários mal-intencionados. Se um usuário for solicitado a executar um container com --privileged ou --user=root, pode ser muito mais sério, pois há o risco de um atacante estabelecer uma base no container e escapar para o seu host.

Consulte Docker Security - OWASP Cheat Sheet Series para mais informações sobre segurança no Docker.

Portanto, um usuário que queira aprender ou montar ambientes de teste deve ter cautela ao executar uma imagem de container vulnerável. Fornecer ao usuário acesso ao Dockerfile e à documentação ajudará a minimizar esses riscos, senão todos, para que o usuário possa aprender e praticar segurança com segurança e tranquilidade.

VULCONHUB

O OWASP Vulnerable Container Hub (VULCONHUB) é um projeto que fornece:

  • acesso ao Dockerfile (ou a um Containerfile semelhante) juntamente com os arquivos usados para construir a imagem do container vulnerável
  • documentação, como README, que descreve como usar o container e, opcionalmente, um link para a imagem no serviço de registro, como Docker Hub ou Quay.io, onde o usuário pode diretamente puxar e executar o container (na própria conta).

Os arquivos fornecidos no repositório permitem que os usuários construam imagens de containers vulneráveis, para que possam livremente e com segurança aprender, brincar, praticar e fazer provas de conceito rápidas de vulnerabilidades CVE ou usá-las para se preparar para desafios de CTF.

O objetivo final do projeto é se tornar a referência para ajudar qualquer pessoa interessada em segurança a compartilhar e manter esses arquivos úteis de construção de containers para aprendizado e práticas de segurança.

Uso

  1. Inicialize e atualize os submódulos (um submódulo é um link para o repositório original).
root@kitploit:~
$ git submodule init
$ git submodule update

Também é possível especificar um caminho que seja necessário apenas para você, para reduzir o tempo e manter o uso de disco ao mínimo.

root@kitploit:~
$ git submodule init <path> [--recursive]

Para mais informações sobre o submódulo do git, consulte https://git-scm.com/book/en/v2/Git-Tools-Submodules.

  1. Acesse um diretório do seu interesse.
  2. Examine o Dockerfile.
  3. Construa sua própria imagem de container
root@kitploit:~
$ docker build . -t local/<image-name>`
  1. Execute com a opção adequada, como a porta. Consulte a documentação, como o README disponível no diretório.
root@kitploit:~
$ docker run -p <hostport>:<containerport> local/<image-name>

Contribuindo

Qualquer contribuição é mais que bem-vinda!!

Por favor, crie um Pull Request para adicionar novos arquivos de construção de containers. Adicionar seus próprios arquivos ou adicionar submódulos será bem-vindo.

Para que um pull request seja mesclado, cada diretório deve ter o seguinte:

  1. Dockerfile e arquivos necessários para construir um container vulnerável
  2. README para descrever como executar e usar o container.
Baixar ferramenta