Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nccgroup/go-pillage-registries
РазведкаБезопасность контейнеровСбор информацииТестирование на ПроникновениеБезопасность облачных средНеправильная Конфигурация
GitHubnccgroup/go-pillage-registries

go-pillage-registries

Инструмент для Docker-реестров, ориентированный на пентестеров, для перечисления и вытягивания образов.

Репозиторий
113126 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
go-pillage-registries — Инструмент для Docker-реестров, ориентированный на пентестеров, для перечисления и вытягивания образов. | Kitploit
Сайт

go-pillage-registries

go-pillage-registries logo

Этот проект берёт Docker-реестр (registry) и «разграбляет» манифест и конфигурацию каждого образа в его каталоге.

В нём используется пакет команды crane от Google, который должен следовать семантике keychain, принятой в Docker. Если вы хотите переопределить это, просто измените authn.DefaultKeychain, как описано в https://github.com/google/go-containerregistry/tree/master/pkg/authn/k8schain.

Установка:

root@kitploit:~
git clone https://github.com/nccgroup/go-pillage-registries.git

cd go-pillage-registries
go install ./...

Использование:

root@kitploit:~
$ pilreg
Usage:
  pilreg <registry> [flags]

Flags:
  -c, --cache string     Path to cache image layers (optional, only used if images are pulled)
  -h, --help             help for pilreg
  -i, --insecure         Fetch Data over plaintext
  -r, --repos strings    list of repositories to scan on the registry. If blank, pilreg will attempt to enumerate them using the catalog API
  -o, --results string   Path to directory for storing results. If blank, outputs configs and manifests as json object to Stdout.(must be used if 'store-images` is enabled)
  -k, --skip-tls         Disables TLS certificate verification
  -s, --store-images     Downloads filesystem for discovered images and stores an archive in the output directory (Disabled by default, requires --results to be set)
  -t, --tags strings     list of tags to scan on each repository. If blank, pilreg will attempt to enumerate them using the tags API
  -w, --workers int      Number of workers when pulling images. If set too high, this may cause errors. (optional, only used if images are pulled) (default 8)


Пример:

В каталоге примеров есть пример образа, который Docker-образ, являющийся сервером с секретом.

Скачать инструмент