Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
scan-cve-2018-8115 — Инструмент командной строки для проверки образов Docker на предмет эксплуатации CVE-2018-8115, сканирующий слои на наличие вредоносных файлов, которые покидают контейнеры через обход пути во время docker pull. | Kitploit
Инструменты/GitHubGitHub/aquasecurity/scan-cve-2018-8115
Статический анализСканеры уязвимостейБезопасность контейнеровБезопасность Цепочки ПоставокНеправильная Конфигурация
GitHubaquasecurity/scan-cve-2018-8115

scan-cve-2018-8115

Инструмент командной строки для проверки образов Docker на предмет эксплуатации CVE-2018-8115, сканирующий слои на наличие вредоносных файлов, которые покидают контейнеры через обход пути во время docker pull.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
738 лет назадЕщё не проверено

root@kitploit:~
     /\                       / ____|                    (_) |        
    /  \   __ _ _   _  __ _  | (___   ___  ___ _   _ _ __ _| |_ _   _ 
   / /\ \ / _` | | | |/ _` |  \___ \ / _ \/ __| | | | '__| | __| | | |
  / ____ \ (_| | |_| | (_| |  ____) |  __/ (__| |_| | |  | | |_| |_| |
 /_/    \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
             | |                                                 __/ |
             |_|                                                |___/ 
Инструмент CLI для проверки Docker-образов (CVE-2018-8115)

Чтобы помочь сообществу оставаться в безопасности, мы в Aqua создали инструмент с открытым исходным кодом, который проверяет образы на предмет их безопасности от этой уязвимости.

Эта утилита подключается к Docker Registry (в настоящее время поддерживается только Docker Hub) и проверяет, содержит ли образ вредоносный файл, способный использовать уязвимость CVE-2018-8115, известную атакой на хост во время выполнения команды "docker pull".

Использование

root@kitploit:~
$ python verify.py [-h] [--tag TAG] [--arch ARCH] [--os OS] image

Пример

root@kitploit:~

                               _____                      _ _
     /\                       / ____|                    (_) |
    /  \   __ _ _   _  __ _  | (___   ___  ___ _   _ _ __ _| |_ _   _
   / /\ \ / _` | | | |/ _` |  \___ \ / _ \/ __| | | | '__| | __| | | |
  / ____ \ (_| | |_| | (_| |  ____) |  __/ (__| |_| | |  | | |_| |_| |
 /_/    \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_|  |_|\__|\__, |
             | |                                                 __/ |
             |_|                                                |___/

Инструмент CLI для проверки Docker-образов (CVE-2018-8115)
Чтобы помочь сообществу оставаться в безопасности, мы в Aqua создали инструмент с открытым исходным кодом,
который проверяет образы на предмет их безопасности от этой уязвимости.

Aqua Security
https://www.aquasec.com

[~] Получение метаданных evil/image...
[+] Проверка слоя bce2fbc256ea
[==================================================] 100%
[+] Проверка слоя cb1aafb71473
[==================================================] 100%
[+] Проверка слоя 782ba98a8cac
[==================================================] 100%
Обнаружено 5 вредоносных файлов
 Слой: 782ba98a8cac, Файл: ../../../../../../../../fromimage.txt
 Слой: 782ba98a8cac, Файл: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/evil.bat
 Слой: 782ba98a8cac, Файл: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/Files\script.bat
 Слой: 782ba98a8cac, Файл: Files\../../../../../../../Resume.txt
 Слой: 782ba98a8cac, Файл: Files\../../../../../../../Files\text.txt

=== ОБРАЗ НЕ БЕЗОПАСЕН! ===

https://www.aquasec.com

Скачать инструмент