Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
whalescan — Whalescan 是一款针对 Windows 容器的漏洞扫描器,它执行多项基准检查,并检查容器上的 CVE/易受攻击的软件包。 | Kitploit
工具/GitHubGitHub/nccgroup/whalescan
漏洞扫描器容器安全静态代码分析 (SAST)DevSecOps错误配置
GitHubnccgroup/whalescan

whalescan

Whalescan 是一款针对 Windows 容器的漏洞扫描器,它执行多项基准检查,并检查容器上的 CVE/易受攻击的软件包。

查看仓库
1563053年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Whalescan

由 NCC Group Plc 以开源形式发布 - https://www.nccgroup.com/

由 Saira Hassan (@saiber_saira) 开发

https://github.com/nccgroup/whalescan

在 Apache 2.0 许可证下发布,更多信息请参阅 LICENSE

简介

Whalescan 是一款面向 Windows 容器的漏洞扫描器,可执行多项基准检查,同时检查容器上的 CVE/易受攻击的软件包。它还会检查配置和 Docker 文件中的错误配置。该工具可用作 Windows 容器审查的一部分,对容器的本地副本以及主机本身 执行检查,以增强安全性。

快速开始

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

概述

Whalescan 对容器执行以下检查:

  • 容器检查

    • 检查容器是否存储在 C: 驱动器下 - 如果发生 DoS 攻击,这可能会引发问题, 填满 C: 驱动器并使主机无响应
    • 检查容器是以进程还是 Hyper-V 模式运行。Hyper-V 隔离可为容器提供增强的安全性
    • 检查容器中是否有待处理的更新,如果有,则检查如何更新。

    容器检查

  • 镜像检查

    • 检查 Dockerfile 中是否使用了不安全的命令,例如使用 docker ADD 而不是 docker COPY。
    • 检查下载的任何文件是否执行了哈希校验。
    • 检查容器上是否有易受攻击的软件包,并提取相关的 CVE 信息
    • 检查使用的 .NET 版本是否已终止支持(End Of Life)
    • 检查 Docker Engine 是否已更新,如果没有,则收集当前使用版本的 CVE 列表

    CVE 检查演示

  • 检查 Docker 配置文件的权限

  • 检查是否有额外的设备映射到容器

下载工具