Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
whalescan — Scanner de vulnerabilidades para contêineres Windows | Kitploit
Ferramentas/GitHubGitHub/saira-h/whalescan
Scanners de VulnerabilidadesSegurança de ContêineresSegurança na NuvemConfiguração Incorreta
GitHubsaira-h/whalescan

whalescan

Scanner de vulnerabilidades para contêineres Windows

Ver Repositório
732há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Whalescan

Scanner de vulnerabilidades para contêineres Windows.

Primeiros Passos

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

Visão Geral

O Whalescan realiza várias verificações de benchmark, além de verificar CVEs. Esta ferramenta pode ser usada como parte de uma revisão de contêineres Windows em cópias locais dos contêineres e no próprio host para melhorar a segurança.

  • Verificações de contêineres

    • Verifica se os contêineres estão armazenados na unidade C: - isso pode causar problemas se houver um ataque DoS, enchendo a unidade C: e tornando o host sem resposta.
    • Verifica se o contêiner está sendo executado como um processo ou Hyper-V. O isolamento Hyper-V oferece segurança aprimorada dos contêineres.
    • Verifica se há atualizações pendentes nos contêineres e, em caso afirmativo, como atualizar.

    Verificações de contêineres

  • Verificações de imagem

    • Verifica se comandos inseguros estão sendo usados no Dockerfile, por exemplo, docker ADD em vez de docker COPY.
    • Verifica se a verificação de hash está sendo realizada em quaisquer arquivos baixados.
    • Verifica se há pacotes vulneráveis no contêiner e obtém informações relevantes de CVE.
    • Verifica se a versão do .NET em uso está em fim de vida (End Of Life).
    • Verifica se o Docker Engine está atualizado e, se não, coleta uma lista de CVEs para a versão em uso.

    Demonstração de verificação de CVE

Baixar ferramenta
  • Verifica as permissões dos arquivos de configuração do Docker

  • Verifica se dispositivos adicionais foram mapeados para os contêineres

  • Licença

    Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.md para obter detalhes.