Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DockerSpy — Сканирует образы Docker Hub с помощью regex-шаблонов для извлечения раскрытых секретов, закрытых ключей и токенов аутентификации с целью аудита безопасности и предотвращения инцидентов. | Kitploit
Инструменты/GitHubGitHub/undeadsec/dockerspy
OSINT (Разведка открытых источников)Безопасность контейнеровСбор информацииОбнаружение Секретов
GitHubundeadsec/dockerspy

DockerSpy

Сканирует образы Docker Hub с помощью regex-шаблонов для извлечения раскрытых секретов, закрытых ключей и токенов аутентификации с целью аудита безопасности и предотвращения инцидентов.

Репозиторий
247332 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DockerSpy

DockerSpy ищет образы на Docker Hub и извлекает конфиденциальную информацию, такую как секреты аутентификации, приватные ключи и другое.

Что такое Docker?

Docker — это платформа с открытым исходным кодом, которая автоматизирует развертывание, масштабирование и управление приложениями с помощью технологии контейнеризации. Контейнеры позволяют разработчикам упаковывать приложение и его зависимости в единый переносимый блок, который может последовательно выполняться в различных вычислительных средах. Docker упрощает процесс разработки и развертывания, гарантируя, что приложения работают одинаково независимо от того, где они развернуты.

О Docker Hub

Docker Hub — это облачный репозиторий, где разработчики могут хранить, обмениваться и распространять образы контейнеров. Он служит крупнейшей библиотекой образов контейнеров, предоставляя доступ как к официальным образам, созданным Docker, так и к образам от сообщества. Docker Hub позволяет разработчикам легко находить, загружать и развертывать готовые образы, ускоряя разработку и развертывание приложений.

Зачем OSINT на Docker Hub?

Открытые источники разведки (OSINT) на Docker Hub включают использование общедоступной информации для сбора аналитических данных и данных из образов контейнеров и репозиториев, размещенных на Docker Hub. Это особенно важно для выявления раскрытых секретов по нескольким причинам:

  1. Аудит безопасности: Анализируя образы Docker, организации могут обнаружить раскрытые секреты, такие как ключи API, токены аутентификации и приватные ключи, которые могли быть случайно включены. Это помогает снизить потенциальные риски безопасности.

  2. Предотвращение инцидентов: Активный поиск раскрытых секретов в образах Docker может предотвратить утечки безопасности до того, как они произойдут, защищая конфиденциальную информацию и поддерживая целостность приложений.

  3. Соответствие требованиям: Обеспечение того, чтобы образы контейнеров не раскрывали секреты, имеет решающее значение для соблюдения нормативных и организационных стандартов безопасности. OSINT помогает проверить, что никакая конфиденциальная информация не была случайно раскрыта.

  4. Оценка уязвимостей: Выявление раскрытых секретов в рамках регулярной оценки безопасности позволяет организациям оперативно устранять эти уязвимости, снижая риск эксплуатации злоумышленниками.

  5. Улучшенная позиция безопасности: Постоянный мониторинг Docker Hub на предмет раскрытых секретов укрепляет общую позицию безопасности организации, делая ее более устойчивой к потенциальным угрозам.

Использование OSINT на Docker Hub для поиска раскрытых секретов позволяет организациям усилить меры безопасности, предотвратить утечки данных и обеспечить конфиденциальность конфиденциальной информации в своих контейнеризированных приложениях.

  • Thousands of images on Docker Hub leak auth secrets, private keys
  • Docker Hub images found to expose secrets and private keys

Как работает DockerSpy

DockerSpy получает информацию из Docker Hub и использует регулярные выражения для проверки содержимого на наличие конфиденциальной информации, такой как секреты.

Начало работы

Чтобы использовать DockerSpy, выполните следующие шаги:

  1. Установка: Клонируйте репозиторий DockerSpy и установите необходимые зависимости.
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. Использование: Запустите DockerSpy из терминала.
root@kitploit:~
dockerspy

Пользовательские конфигурации

Чтобы настроить конфигурации DockerSpy, отредактируйте следующие файлы:

  • Регулярные выражения
  • Игнорируемые расширения файлов

Отказ от ответственности

DockerSpy предназначен только для образовательных и исследовательских целей. Пользователи несут ответственность за то, чтобы использование этого инструмента соответствовало действующим законам и нормативным актам.

Вклад

Вклад в DockerSpy приветствуется! Не стесняйтесь отправлять задачи, запросы на добавление функций или пулл-реквесты для улучшения этого инструмента.

Об авторе

DockerSpy разработан и поддерживается Alisson Moretto (UndeadSec)

Я увлеченный профессионал в области киберугроз, люблю делиться знаниями и создавать инструменты кибербезопасности.

Рассмотрите возможность подписаться на меня:

X LinkedIn GitHub

TODO

Улучшение регулярных выражений

  • Просмотреть и улучшить существующие регулярные выражения.
  • Убедиться, что регулярные выражения соответствуют лучшим практикам.
  • Проверить возможные оптимизации в шаблонах регулярных выражений.
  • Протестировать регулярные выражения на различных входных сценариях для точности.
  • Документировать сложные или нетривиальные шаблоны регулярных выражений для лучшего понимания.

Лицензия

DockerSpy лицензирован в соответствии с лицензией MIT. Подробности см. в файле LICENSE.

Благодарности

Особая благодарность @akaclandestine

Скачать инструмент