Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
whalescan — Сканер уязвимостей для контейнеров Windows | Kitploit
Инструменты/GitHubGitHub/saira-h/whalescan
Сканеры уязвимостейБезопасность контейнеровБезопасность облачных средНеправильная Конфигурация
GitHubsaira-h/whalescan

whalescan

Сканер уязвимостей для контейнеров Windows

Репозиторий
736 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Whalescan

Сканер уязвимостей для контейнеров Windows.

Начало работы

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

Обзор

Whalescan выполняет несколько проверок соответствия стандартам, а также проверку на наличие CVE. Этот инструмент можно использовать как часть аудита контейнеров Windows на локальных копиях контейнеров, так и на самом хосте для повышения безопасности.

  • Проверки контейнеров

    • Проверяет, хранятся ли контейнеры на диске C: — это может вызвать проблемы в случае DoS-атаки, заполняющей диск C: и делающей хост неотвечающим.
    • Проверяет, запущен ли контейнер как процесс или с Hyper-V. Изоляция Hyper-V обеспечивает повышенную безопасность контейнеров.
    • Проверяет, есть ли ожидающие обновления в контейнерах, и если да, то как их установить.

    Проверки контейнеров

  • Проверки образов

    • Проверяет использование небезопасных команд в dockerfile, например, Docker ADD вместо Docker COPY.
    • Проверяет, выполняется ли проверка хэша для загруженных файлов.
    • Проверяет, есть ли уязвимые пакеты в контейнере, и подтягивает соответствующую информацию о CVE.
    • Проверяет, не достигла ли используемая версия .NET конца срока поддержки.
    • Проверяет, обновлён ли Docker Engine, и если нет, собирает список CVE для используемой версии.

    Демонстрация проверки CVE

  • Проверяет права доступа к конфигурационным файлам Docker

  • Проверяет, не были ли добавлены дополнительные устройства в контейнеры

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.md.

Скачать инструмент