Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Startup-SBOM — Инструмент для обратного проектирования и анализа баз данных RPM и APT с целью вывода списка всех пакетов вместе с исполняемыми файлами, службами, версиями и CVE. | Kitploit
Инструменты/GitHubGitHub/morpheuslord/startup-sbom
Сканеры уязвимостейБезопасность контейнеровАнализ уязвимостейОбратная инженерияАудит конфигурацииБезопасность облачных средБезопасность Цепочки Поставок
GitHubmorpheuslord/startup-sbom

Startup-SBOM

Инструмент для обратного проектирования и анализа баз данных RPM и APT с целью вывода списка всех пакетов вместе с исполняемыми файлами, службами, версиями и CVE.

Репозиторий
1724 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Startup-SBOM

Startup-SBOM — это универсальная утилита, предназначенная для предоставления внутреннего представления о том, какие пакеты выполняются при запуске Linux-системы или Docker-контейнера.

Анализируя служебные файлы, скрипты инициализации и точки входа контейнеров, инструмент сопоставляет каждый загрузочный процесс с его исходным пакетом, обеспечивая чёткое представление о реальном выполнении системы.

Возможности

  • Универсальная поддержка систем инициализации: Автоматически обнаруживает и анализирует Systemd, SysVinit и OpenRC.
  • Поддержка Docker: Анализ работающих или остановленных контейнеров напрямую с помощью --docker.
  • Поддержка нескольких менеджеров пакетов: Поддерживает APT (Debian/Ubuntu), RPM (Fedora/CentOS/RHEL), Pacman (Arch) и APK (Alpine).
  • Анализ CVE: Встроенное сканирование уязвимостей с использованием данных NVD.
  • Графический вывод: Генерирует блок-схемы зависимостей служб.
  • Экспорт в CycloneDX: Создание стандартных SBOM.

Установка

Необходимые пакеты перечислены в файле requirements.txt и могут быть установлены с помощью pip:

root@kitploit:~
pip3 install -r requirements.txt

Использование

Примеры использования

1. Анализ Docker-контейнера

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. Анализ смонтированного тома (режим статических служб)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Анализ CHROOT с графическим выводом

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

Поддерживаемые комбинации

Внутреннее устройство

Подробную документацию о методологии и процессе можно найти в Wiki.

Планы

  • Поддержка RPM
  • Поддержка APT
  • Поддержка Pacman
  • Поддержка APK (Alpine)
  • Поддержка универсальной системы инициализации (Systemd, SysVinit, OpenRC)
  • Поддержка анализа Docker-контейнеров
  • Поддержка анализа CVE
  • Поддержка организованного графического вывода
  • Поддержка экспорта CycloneDX

Идеи и обсуждения

Идеи по этой теме приветствуются на странице обсуждений.

DOI

Скачать инструмент
АргументОписание
--analysis-modestatic или chroot. По умолчанию — static.
--static-typeinfo (База данных пакетов) или service (Активные службы). По умолчанию — info.
--volume-pathПуть к смонтированной файловой системе. По умолчанию — /mnt.
--dockerID или имя Docker-контейнера для анализа.
--save-fileПуть для сохранения вывода (JSON/CycloneDX).
--info-graphicГенерация визуальных графиков для анализа CHROOT. По умолчанию — True.
--pkg-mgrЯвное указание менеджера пакетов (apt, rpm, pacman, apk).
--cve-analysisВключить сканирование уязвимостей CVE.
Семейство ОСМенеджер пакетовСистема инициализации
Debian/UbuntuAPTSystemd, SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Docker Containers(Any)Docker Entrypoint + Internal Init