Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DockerSpy — Escaneia imagens do Docker Hub usando padrões de regex para extrair segredos expostos, chaves privadas e tokens de autenticação para auditoria de segurança e prevenção de incidentes. | Kitploit
Ferramentas/GitHubGitHub/undeadsec/dockerspy
OSINT (Inteligência de Fontes Abertas)Segurança de ContêineresColeta de InformaçõesDetecção de Segredos
GitHubundeadsec/dockerspy

DockerSpy

Escaneia imagens do Docker Hub usando padrões de regex para extrair segredos expostos, chaves privadas e tokens de autenticação para auditoria de segurança e prevenção de incidentes.

Ver Repositório
24733há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DockerSpy

O DockerSpy procura por imagens no Docker Hub e extrai informações sensíveis, como segredos de autenticação, chaves privadas e muito mais.

O que é Docker?

Docker é uma plataforma de código aberto que automatiza a implantação, o escalonamento e o gerenciamento de aplicações usando tecnologia de conteinerização. Os contêineres permitem que os desenvolvedores empacotem uma aplicação e suas dependências em uma unidade única e portátil que pode ser executada de forma consistente em vários ambientes de computação. Docker simplifica o processo de desenvolvimento e implantação, garantindo que as aplicações sejam executadas da mesma forma, independentemente de onde sejam implantadas.

Sobre o Docker Hub

O Docker Hub é um repositório baseado em nuvem onde desenvolvedores podem armazenar, compartilhar e distribuir imagens de contêineres. Ele serve como a maior biblioteca de imagens de contêineres, fornecendo acesso tanto a imagens oficiais criadas pelo Docker quanto a imagens contribuídas pela comunidade. O Docker Hub permite que desenvolvedores encontrem, baixem e implantem facilmente imagens pré-construídas, facilitando o desenvolvimento e a implantação rápidos de aplicações.

Por que realizar OSINT no Docker Hub?

A Inteligência de Fontes Abertas (OSINT) no Docker Hub envolve o uso de informações publicamente disponíveis para coletar insights e dados de imagens de contêineres e repositórios hospedados no Docker Hub. Isso é particularmente importante para identificar segredos expostos por várias razões:

  1. Auditorias de Segurança: Ao analisar imagens Docker, as organizações podem descobrir segredos expostos, como chaves de API, tokens de autenticação e chaves privadas que podem ter sido incluídas inadvertidamente. Isso ajuda a mitigar riscos potenciais de segurança.

  2. Prevenção de Incidentes: Procurar proativamente por segredos expostos em imagens Docker pode prevenir violações de segurança antes que elas ocorram, protegendo informações sensíveis e mantendo a integridade das aplicações.

  3. Conformidade: Garantir que as imagens de contêineres não exponham segredos é crucial para atender aos padrões de segurança regulatórios e organizacionais. A OSINT ajuda a verificar que nenhuma informação sensível seja divulgada involuntariamente.

  4. Avaliação de Vulnerabilidades: Identificar segredos expostos como parte de avaliações regulares de segurança permite que as organizações abordem essas vulnerabilidades prontamente, reduzindo o risco de exploração por atores maliciosos.

  5. Postura de Segurança Aprimorada: Monitorar continuamente o Docker Hub em busca de segredos expostos fortalece a postura geral de segurança de uma organização, tornando-a mais resiliente contra ameaças potenciais.

Utilizar a OSINT no Docker Hub para encontrar segredos expostos permite que as organizações aprimorem suas medidas de segurança, previnam violações de dados e garantam a confidencialidade de informações sensíveis dentro de suas aplicações conteinerizadas.

  • Milhares de imagens no Docker Hub vazam segredos de autenticação, chaves privadas
  • Imagens do Docker Hub são encontradas expondo segredos e chaves privadas

Como o DockerSpy Funciona

O DockerSpy obtém informações do Docker Hub e usa expressões regulares para inspecionar o conteúdo em busca de informações sensíveis, como segredos.

Primeiros Passos

Para usar o DockerSpy, siga estes passos:

  1. Instalação: Clone o repositório do DockerSpy e instale as dependências necessárias.
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. Uso: Execute o DockerSpy a partir do terminal.
root@kitploit:~
dockerspy

Configurações Personalizadas

Para personalizar as configurações do DockerSpy, edite os seguintes arquivos:

  • Expressões Regulares
  • Extensões de Arquivo Ignoradas

Aviso Legal

O DockerSpy é destinado apenas para fins educacionais e de pesquisa. Os usuários são responsáveis por garantir que o uso desta ferramenta esteja em conformidade com as leis e regulamentos aplicáveis.

Contribuição

Contribuições para o DockerSpy são bem-vindas! Sinta-se à vontade para enviar issues, solicitações de funcionalidades ou pull requests para ajudar a melhorar esta ferramenta.

Sobre o Autor

O DockerSpy é desenvolvido e mantido por Alisson Moretto (UndeadSec)

Sou um profissional apaixonado por inteligência de ameaças cibernéticas que adora compartilhar insights e criar ferramentas de segurança cibernética.

Considere me seguir:

X LinkedIn GitHub

TAREFAS (TODO)

Melhoria das Expressões Regulares

  • Revisar e melhorar as expressões regulares existentes.
  • Garantir que as expressões regulares sigam as melhores práticas.
  • Verificar possíveis otimizações nos padrões de regex.
  • Testar expressões regulares com vários cenários de entrada para precisão.
  • Documentar padrões de regex complexos ou não triviais para melhor compreensão.

Licença

O DockerSpy é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

Agradecimentos especiais a @akaclandestine

Baixar ferramenta