Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DockerENT — 唯一一款用于分析运行中的 Docker 容器和 Docker 网络中的漏洞及配置问题的开源工具。 | Kitploit
工具/GitHubGitHub/rosehgal/dockerent
漏洞扫描器容器安全配置审计错误配置
GitHubrosehgal/dockerent

DockerENT

唯一一款用于分析运行中的 Docker 容器和 Docker 网络中的漏洞及配置问题的开源工具。

查看仓库
127155年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


GitHub 工作流状态 GitHub 最新版本 PyPI - 下载量 Libraries.io 依赖状态 GitHub 代码大小 GitHub 许可证
GitHub 问题 GitHub 星标 Twitter 关注 GitHub 追随者

DockerENT

DockerENT 是一款活跃运行时应用安全扫描工具(RAST 工具)。它是一个基于 Python 编写的插件化框架。它带有 CLI 应用程序和一个使用 StreamLit 编写的简洁 Web 界面。

DockerENT 旨在检测生产部署中可能导致严重后果的薄弱安全配置错误。该应用程序与系统中的运行中容器连接,获取薄弱和有漏洞的运行时配置列表,并生成报告。 如果通过 Web 界面调用,它可以在 UI 本身中显示扫描和审计报告。

如何运行

TL;DR

急着测试它?从 PyPi 下载最新的 稳定版,然后运行 Web 应用,其他一切都很直观。

pip install DockerENT

然后像这样运行应用程序:

DockerENT -w

这就行了。

运行最新的 master 分支

DockerENT 的设计始终以简洁和易用为宗旨。目前,你只需克隆仓库并下载依赖项,或者构建 Dockerfile。一旦依赖项在本地系统安装完成,我们就可以运行该工具并分析运行中容器的运行时配置。

root@kitploit:~
# 下载并设置
git clone https://github.com/r0hi7/DockerENT.git
cd DockerENT
make venv
source venv/bin/activate

# 运行
python -m DockerENT --help 
usage: Find the vulnerabilities hidden in your running container(s).
       [-h] [-d [DOCKER_CONTAINER]] [-p [DOCKER_PLUGINS]]
       [-d-nw [DOCKER_NETWORK]] [-p-nw [DOCKER_NW_PLUGINS]] [-w]
       [-n [PROCESS_COUNT]] [-a] [-o [OUTPUT]]

optional arguments:
  -h, --help            show this help message and exit
  -w, --web-app         Run DockerENT in WebApp mode. If this parameter is
                        enabled, other command line flags will be ignored.
  -n [PROCESS_COUNT], --process [PROCESS_COUNT]
                        Run scans in parallel (Process pool count).
  -a, --audit           Flag to check weather to audit results or not.

  -d [DOCKER_CONTAINER], --docker [DOCKER_CONTAINER]
                        Run scan against the running container.
  -p [DOCKER_PLUGINS], --plugins [DOCKER_PLUGINS]
                        Run scan with only specified plugins.
  -p-nw [DOCKER_NW_PLUGINS], --nw-plugins [DOCKER_NW_PLUGINS]
                        Run scan with only specified plugins.

  -d-nw [DOCKER_NETWORK], --docker-network [DOCKER_NETWORK]
                        Run scan against running docker-network.

  -o [OUTPUT], --output [OUTPUT]
                        Output plugin to write data to.

# 或者通过容器
docker build . -t dockerent
docker run -d -v /var/run/docker.sock:/var/run/docker.sock -p 8501:8501 --name dockerent dockerent
# 然后只需在浏览器中打开 http://localhost:8051

观看这个快速入门视频。

功能特性

  • 插件驱动框架。
  • 使用底层 Docker API 与运行中容器交互。
  • 界面简洁易用。
  • 内置 9 个 Docker 扫描插件,其中 6 个插件可对结果进行审计。
    • 完整列表:Docker 扫描插件
  • 框架已准备好处理 Docker 网络。
    • 完整列表:Docker 网络扫描插件
  • 输出插件可写入 file 和 html 接收器。
  • 唯一开源的交互式 Docker 扫描工具。
  • 可以并行运行插件。
  • 持续活跃开发中 😄。

如何创建自己的插件

  • 先有想法,用于执行运行时扫描。
  • 复制同一文件以创建你的 demo 插件。
root@kitploit:~
cp DockerENT/docker_plugins/docker_sample_plugin.py DockerENT/docker_plugins/docker_demo_plugin.py
  • 只需确保保持以下结构。
root@kitploit:~
_plugin_name = 'demo_plugin'

def scan(container, output_queue, audit=False, audit_queue=None):
    _log.info('Staring {} Plugin ...'.format(_plugin_name_))

    res = {}

    result = {
        'test_class': {
            'TEST_NAME': ['good']
        }
    }

    res[container.short_id] = {
        _plugin_name_: result
    }
    
    # Do something magical.

    _log.info('Completed execution of {} Plugin.'.format(_plugin_name_))

    '''Make Sure you put dict of following structure in Q.
    {
        'contiainer_id': {
            'plugin_name': {
                'test_name_demo1': {
                    resultss:[]
                },
                'test_name_demo2': {
                    results: []
                }
            }
        }
    }
    '''
    output_queue.put(res)

    if audit:
        _audit(container, res, audit_queue)

def _audit(container, results, audit_queue):
    '''Make Sure to add dict of following structure to Audit Q
    res = {
        "container_id": [
            "_plugin_name_, WARN/INFO/ERROR, details"
        ]
    }
    '''
    # Magical logic to perform Audit.
    audit_queue.put(res)
  • 这就行了。如果仍有疑问,在 Issues 中说明你的想法,我们将会审查并帮助你,或者我们可能一起完成它。
  • 该插件会自动出现在 UI 的下拉列表中。😄 简单吧。
  • 坐下来评估结果。

插件功能列表:

CLI 界面

优点

  • Rich 日志界面,通过详尽的调试日志有助于轻松调试。
  • 可以并行运行,只需传递 -n <count> 来指定并行处理的进程数。
  • 可以将输出导出为 JSON 和 HTML 文件。

缺点

  • 审计输出不会导出到文件。
  • 选择多个特定的 Docker 容器比较麻烦。

UI 界面

优点

  • 界面简洁,易于使用。
  • 所有内容都在一个页面内。
  • 轻松选择多个 Docker 镜像、多个插件和多个 Docker 网络。
  • 包含审计报告。

缺点

  • 日志界面不如 Rich 丰富。
  • JSON 报告体积较大。
  • 依赖第三方库 StreamLit,框架本身的所有问题都会继承。

帮助改善这个工具

  • 创建 PR,欢迎提交 Issues。
  • 试用它,测试它,并增强它。
下载工具
插件名称插件文件功能审计
CMD_HISTORY文件识别 shell 历史记录Root 历史记录和用户 shell 历史记录
FILESYSTEM文件识别读写文件系统如果存在读写文件系统
NETWORK文件识别网络状态识别所有映射端口
PLAINTEST_PASSWORD文件识别不同文件中的密码
SECURITY_PROFILES文件识别薄弱安全配置文件列出薄弱安全配置文件
USER_INFO文件识别用户信息列出 passwd 及其他敏感文件的权限
SYSTEM_INFO文件识别 Docker 系统信息无审计
FILES_INFO文件识别全局可写目录和文件列出所有此类文件
PROC_INFO文件识别 Docker 系统中的进程列表