ndouglas-cloudsmith/Docker-Hub-Scanner

GitHub: ndouglas-cloudsmith/Docker-Hub-Scanner

一个统一的 Docker Hub 容器镜像安全扫描器,用于检测已知漏洞和故意植入的恶意软件依赖。

Stars: 0 | Forks: 0

# DockerHub 扫描器 统一的 Docker Hub 扫描器,用于检查以下信息: - 已知的可利用漏洞 - 故意植入的恶意软件依赖 ``` wget https://raw.githubusercontent.com/ndouglas-cloudsmith/Docker-Hub-Scanner/refs/heads/main/DockerScanner.py python3 DockerScanner.py ``` | Github Repos | Docker Hub | 恶意? | OSM Record | 已被利用? | | --- | --- | --- | --- | --- | | | `d0whc3r/kali-ssh` | 是 | https://opensourcemalware.com/container/d0whc3r%2Fkali-ssh | | | | `atlassian/confluence-server:7.13.6` | **否** | | **是** | | | `metal3d/xmrig` | 是 | https://opensourcemalware.com/container/metal3d%2Fxmrig | | | | `solr:8.11.0` | **否** | | **是** | | github.com/wearenotpoliticallycorrect/docker-image | | 是 | https://opensourcemalware.com/container/github.com%2Fwearenotpoliticallycorrect%2Fdocker-image | | | github.com/dvkunion/test_ci | | 是 | https://opensourcemalware.com/container/github.com%2Fdvkunion%2Ftest_ci | | | github.com/ckmaenn/shello-2105 | | 是 | https://opensourcemalware.com/container/github.com%2Fckmaenn%2Fshello-2105 | | | | `cryptoandcoffee/nvidia-docker-meta-miner` | 是 | https://opensourcemalware.com/container/cryptoandcoffee%2Fnvidia-docker-meta-miner | | | | `osekugatty/picture124` | 是 | https://opensourcemalware.com/container/osekugatty%2Fpicture124 | | | | `vulhub/activemq:5.16.5` | **否** | | **是** | | | `021982/66_42_93_164` | 是 | https://opensourcemalware.com/container/021982%2F66_42_93_164 | | 你可以直接使用位置参数运行它,或者如果省略参数,则回退到交互式提示: 扫描名为 ```metal3d/xmrig``` 的特定 docker container ``` python3 DockerScanner.py metal3d/xmrig ``` 仅查找特定 image 的 ```HIGH``` CVE: ``` python3 DockerScanner.py vulhub/activemq:5.16.5 --high ``` 仅查找特定 image 的 ```CRITICAL``` CVE: ``` python3 DockerScanner.py solr:8.11.0 --critical ``` 查找同一 container image 的 ```HIGH``` 和 ```CRITICAL``` CVE: ``` python3 DockerScanner.py metal3d/xmrig --critical --high ``` 使用 ```--kev``` flag 过滤已知可利用漏洞 (**[KEV](https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json)**): ``` python3 DockerScanner.py vulhub/activemq:5.16.5 --high --kev ``` 按 **[EPSS](https://www.first.org/epss/) 降序** 对 High 严重级别的发现结果进行排序: ``` python3 DockerScanner.py vulhub/activemq:5.16.5 --high --epss-dec ``` 组合降序排列的 ```EPSS``` 分数与 ```KEV``` 过滤: ``` python3 DockerScanner.py vulhub/activemq:5.16.5 --high --kev --epss-desc ``` 组合降序排列的 ```CVSS``` 分数,且*必须*包含 **[CWE](https://cwe.mitre.org/data/pdfs.html)**: ``` DockerScanner.py vulhub/activemq:5.16.5 --critical --cvss-desc --cwe-true ```
标签:Docker, Python, 安全防御评估, 无后门, 请求拦截, 逆向工具