Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DockerENT — A única ferramenta de código aberto para analisar vulnerabilidades e problemas de configuração em contêineres Docker em execução e redes Docker. | Kitploit
Ferramentas/GitHubGitHub/rosehgal/dockerent
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoConfiguração Incorreta
GitHubrosehgal/dockerent

DockerENT

A única ferramenta de código aberto para analisar vulnerabilidades e problemas de configuração em contêineres Docker em execução e redes Docker.

Ver Repositório
12715há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


GitHub Workflow Status GitHub release (latest by date) PyPI - Downloads Libraries.io dependency status for GitHub repo GitHub code size in bytes GitHub
GitHub issues GitHub stars Twitter Follow GitHub followers

DockerENT

DockerENT é uma ferramenta de varredura de segurança de aplicação em tempo real (ferramenta RAST). É um framework com plugins escrito em Python. Vem com uma aplicação CLI e uma Interface Web limpa escrita com StreamLit.

O DockerENT foi projetado para detectar configurações de segurança fracas em implantações de produção que podem levar a consequências graves. Esta aplicação se conecta aos contêineres em execução no sistema, obtém a lista de configurações fracas e vulneráveis em tempo de execução e gera um relatório.
Se invocado pela interface web, pode exibir o relatório de varredura e auditoria na própria interface.

Como Executar

TL;DR

Com pressa para testar? Baixe a última REL estável do PyPi e execute o Web App, todo o resto é intuitivo.

pip install DockerENT

Depois execute a aplicação assim:

DockerENT -w

É isso.

Execute o último master

O DockerENT foi projetado pensando em simplicidade e usabilidade. Atualmente você só precisa clonar o repositório e baixar as dependências ou construir o Dockerfile. Depois que as dependências estiverem instaladas no sistema local, podemos executar a ferramenta e analisar as configurações de tempo de execução dos contêineres em execução.

root@kitploit:~
# Download and setup
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# Run
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# or via the container
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# Then just open your browser to http://localhost:8051

Veja este vídeo rápido para começar.

Funcionalidades

  • Framework orientado a plugins.
  • Usa a API Docker de baixo nível para interagir com contêineres em execução.
  • Interface limpa e fácil de usar.
  • Vem com 9 plugins de varredura Docker dos quais 6 plugins podem auditar resultados.
    • Lista completa: Plugins de Varredura Docker
  • Framework pronto para trabalhar com docker-networks.
    • Lista completa: Plugins de Varredura de Rede Docker
  • Plugins de saída podem gravar em destinos file e html.
  • A única ferramenta interativa de varredura Docker de código aberto.
  • Pode executar plugins em paralelo.
  • Em desenvolvimento ativo 😄.

Como Criar seu Próprio Plugin

  • Tenha alguma ideia para realizar uma varredura em tempo de execução.
  • Copie o mesmo arquivo para criar seu plugin demo.
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • Apenas certifique-se de manter a seguinte estrutura.
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • É isso. Ainda confuso? Explique a ideia em Issues e revisaremos e ajudaremos, ou podemos acabar trabalhando juntos.
  • Este plugin aparecerá automaticamente no menu suspenso da interface. 😄 Fácil, né?
  • Sente-se e avalie os resultados.

Funcionalidades dos Plugins:

Interface CLI

Prós

  • Interface de log Rich, pode ajudar na depuração com logs extensos.
  • Pode executar em paralelo, basta passar -n <count> para especificar os processadores em paralelo.
  • Pode gerar saída em arquivos JSON e HTML.

Contras

  • A saída de auditoria não é gravada em arquivo.
  • Selecionar vários Docker específicos é complicado.

Interface UI

Prós

  • Interface limpa e fácil de usar.
  • Tudo em uma única página.
  • Facilidade para selecionar várias imagens Docker, vários plugins e várias redes Docker.
  • Relatório de auditoria presente.

Contras

  • Interface de log não é Rich.
  • Relatórios JSON são volumosos.
  • Depende da biblioteca de terceiros StreamLit, todos os problemas do framework são inerentes.

Ajude a Tornar esta Ferramenta Melhor

  • Crie um PR, Issues são mais que bem-vindas.
  • Experimente, teste e melhore.
Baixar ferramenta
Nome do PluginArquivo do PluginFuncionalidadeAuditoria
CMD_HISTORYArquivoIdentificar histórico do shellHistórico root e histórico do usuário
FILESYSTEMArquivoIdentificar sistemas de arquivos RWSe sistemas de arquivos RW estiverem presentes.
NETWORKArquivoIdentificar estado da redeIdentifica todas as portas mapeadas.
PLAINTEST_PASSWORDArquivoIdentificar senha em diferentes arquivos
SECURITY_PROFILESArquivoIdentificar perfis de segurança fracosListar perfis de segurança fracos.
USER_INFOArquivoIdentificar informações do usuárioListar permissões em passwd e outros arquivos sensíveis
SYSTEM_INFOArquivoIdentificar informações do sistema DockerSem auditoria
FILES_INFOArquivoIdentificar diretórios e arquivos graváveis por todosListar todos esses arquivos.
PROC_INFOArquivoIdentificar a lista de processos no sistema Docker