Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Startup-SBOM — 一个用于逆向工程和检查RPM与APT数据库的工具,可列出所有软件包及其可执行文件、服务、版本和CVE。 | Kitploit
工具/GitHubGitHub/morpheuslord/startup-sbom
漏洞扫描器容器安全漏洞分析逆向工程配置审计云安全供应链安全
GitHubmorpheuslord/startup-sbom

Startup-SBOM

一个用于逆向工程和检查RPM与APT数据库的工具,可列出所有软件包及其可执行文件、服务、版本和CVE。

查看仓库
1724个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Startup-SBOM

Startup-SBOM 是一个通用工具,旨在提供 Linux 系统或 Docker 容器启动时执行了哪些软件包的内部分析视图。

通过分析服务文件、初始化脚本和容器入口点,该工具将每个启动进程映射到其来源软件包,从而清晰展示系统的实际执行情况。

功能特性

  • 通用初始化支持: 自动检测并分析 Systemd、SysVinit 和 OpenRC。
  • Docker 支持: 使用 --docker 直接分析运行中或已停止的容器。
  • 多包管理器支持: 支持 APT(Debian/Ubuntu)、RPM(Fedora/CentOS/RHEL)、Pacman(Arch)和 APK(Alpine)。
  • CVE 分析: 集成使用 NVD 数据的漏洞扫描。
  • 图形化输出: 生成服务依赖流程图。
  • CycloneDX 导出: 生成行业标准 SBOM。

安装

所需依赖列在 requirements.txt 文件中,可以使用 pip 安装:

root@kitploit:~
pip3 install -r requirements.txt

用法

参数描述
--analysis-modestatic 或 chroot。默认为 static。
--static-typeinfo(包数据库)或 service(活动服务)。默认为 info。
--volume-path已挂载文件系统的路径。默认为 /mnt。
--docker要分析的 Docker 容器 ID 或名称。
--save-file保存输出(JSON/CycloneDX)的路径。
--info-graphic为 CHROOT 分析生成可视化图表。默认为 True。
--pkg-mgr显式指定包管理器(apt、rpm、pacman、apk)。
--cve-analysis启用 CVE 漏洞扫描。

使用示例

1. 分析 Docker 容器

root@kitploit:~
python3 main.py --docker my-container --cve-analysis --save-file sbom.json

2. 分析已挂载的卷(静态服务模式)

root@kitploit:~
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json

3. Chroot 分析并生成图形化输出

root@kitploit:~
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True

支持组合

内部工作原理

关于方法和过程的详细文档,请访问 Wiki。

待办事项

  • 支持 RPM
  • 支持 APT
  • 支持 Pacman
  • 支持 APK(Alpine)
  • 支持通用初始化(Systemd、SysVinit、OpenRC)
  • 支持 Docker 容器分析
  • 支持 CVE 分析
  • 支持组织化的图形化输出
  • 支持 CycloneDX 导出

想法与讨论

欢迎在讨论页面分享与此主题相关的想法。

DOI

下载工具
操作系统家族包管理器初始化系统
Debian/UbuntuAPTSystemd、SysVinit
RHEL/CentOSRPMSystemd
Arch LinuxPacmanSystemd
Alpine LinuxAPKOpenRC
Docker 容器(任意)Docker 入口点 + 内部初始化