Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DockerSpy — 使用正则表达式扫描 Docker Hub 镜像,提取泄露的机密信息、私钥和认证令牌,用于安全审计和事件预防。 | Kitploit
工具/GitHubGitHub/undeadsec/dockerspy
OSINT (开源情报)容器安全信息收集秘密检测
GitHubundeadsec/dockerspy

DockerSpy

使用正则表达式扫描 Docker Hub 镜像,提取泄露的机密信息、私钥和认证令牌,用于安全审计和事件预防。

查看仓库
24733492年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DockerSpy

DockerSpy 在 Docker Hub 上搜索镜像,并提取敏感信息,例如身份验证密钥、私钥等。

什么是 Docker?

Docker 是一个开源平台,利用容器化技术自动化应用程序的部署、扩展和管理。容器允许开发者将应用程序及其依赖项打包成一个可移植的单元,该单元可以在各种计算环境中一致地运行。Docker 通过确保应用程序无论在何处部署都能以相同方式运行,简化了开发和部署过程。

关于 Docker Hub

Docker Hub 是一个基于云的仓库,开发者可以在其中存储、共享和分发容器镜像。它是最大的容器镜像库,提供对 Docker 官方镜像和社区贡献镜像的访问。Docker Hub 使开发者能够轻松查找、下载和部署预构建的镜像,从而加速应用程序的开发和部署。

为什么要在 Docker Hub 上使用 OSINT?

在 Docker Hub 上使用开源情报(OSINT)涉及利用公开可用信息,从托管在 Docker Hub 上的容器镜像和仓库中收集洞察和数据。这对于识别暴露的密钥尤为重要,原因如下:

  1. 安全审计:通过分析 Docker 镜像,组织可以发现可能无意中包含的暴露密钥,例如 API 密钥、身份验证令牌和私钥。这有助于降低潜在安全风险。

  2. 事件预防:主动搜索 Docker 镜像中的暴露密钥可以在安全漏洞发生之前加以预防,保护敏感信息并保持应用程序的完整性。

  3. 合规性:确保容器镜像不暴露密钥对于满足监管和组织安全标准至关重要。OSINT 有助于验证是否无意中泄露了敏感信息。

  4. 漏洞评估:作为定期安全评估的一部分,识别暴露密钥使组织能够及时处理这些漏洞,降低被恶意行为者利用的风险。

  5. 增强安全态势:持续监控 Docker Hub 以发现暴露密钥,可以强化组织的整体安全态势,使其更能抵御潜在威胁。

利用 OSINT 在 Docker Hub 上查找暴露密钥,使组织能够加强安全措施,防止数据泄露,并确保容器化应用程序中敏感信息的机密性。

  • 数千个 Docker Hub 镜像泄露身份验证密钥和私钥
  • Docker Hub 镜像被发现暴露密钥和私钥

DockerSpy 的工作原理

DockerSpy 从 Docker Hub 获取信息,并使用正则表达式检查内容中的敏感信息(例如密钥)。

快速开始

要使用 DockerSpy,请按照以下步骤操作:

  1. 安装: 克隆 DockerSpy 仓库并安装所需的依赖项。
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. 使用: 在终端中运行 DockerSpy。
root@kitploit:~
dockerspy

自定义配置

要自定义 DockerSpy 配置,请编辑以下文件:

  • 正则表达式
  • 忽略的文件扩展名

免责声明

DockerSpy 仅用于教育和研究目的。用户有责任确保其使用此工具的行为符合适用法律法规。

贡献

欢迎为 DockerSpy 做出贡献!请随意提交问题、功能请求或拉取请求,以帮助改进此工具。

关于作者

DockerSpy 由 Alisson Moretto(UndeadSec)开发和维护。

我是一位充满热情的威胁情报专家,喜欢分享见解并制作网络安全工具。

考虑关注我:

X LinkedIn GitHub

待办事项

正则表达式增强

  • 审查并改进现有正则表达式。
  • 确保正则表达式遵循最佳实践。
  • 检查正则表达式模式中是否存在潜在的优化点。
  • 使用各种输入场景测试正则表达式的准确性。
  • 对复杂或非平凡的正则表达式模式进行文档记录,以便更好地理解。

许可证

DockerSpy 采用 MIT 许可证。详情请参阅 LICENSE 文件。

致谢

特别感谢 @akaclandestine

下载工具