Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
whalescan — Windows容器漏洞扫描器 | Kitploit
工具/GitHubGitHub/saira-h/whalescan
漏洞扫描器容器安全云安全错误配置
GitHubsaira-h/whalescan

whalescan

Windows容器漏洞扫描器

查看仓库
736年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Whalescan

Windows 容器漏洞扫描器。

快速开始

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

python main.py

概述

Whalescan 执行多项基准检查,以及检查 CVE。该工具可用于对本地容器副本以及主机本身进行 Windows 容器审查,以增强安全性。

  • 容器检查

    • 检查容器是否存储在 C: 盘下——如果存在 DoS 攻击,这可能会引发问题,填满 C: 盘并导致主机无响应。
    • 检查容器是作为进程运行还是 Hyper-V 运行。Hyper-V 隔离可提供更强的容器安全性。
    • 检查容器中是否有待处理的更新,以及如何更新。

    容器检查

  • 镜像检查

    • 检查 Dockerfile 中是否使用了不安全的命令,例如 docker ADD 而非 docker COPY。
    • 检查是否对下载的文件执行了哈希验证。
    • 检查容器中是否存在易受攻击的软件包,并拉取相关的 CVE 信息。
    • 检查使用的 .NET 版本是否已终止生命周期。
    • 检查 Docker Engine 是否已更新,若未更新,则收集正在使用版本的 CVE 列表。

    CVE 检查演示

  • 检查 Docker 配置文件的权限

  • 检查是否有其他设备被映射到容器

许可证

本项目采用 MIT 许可证授权——详见 LICENSE.md 文件。

下载工具