ndouglas-cloudsmith/Docker-Hub-Scanner
GitHub: ndouglas-cloudsmith/Docker-Hub-Scanner
一个统一的 Docker Hub 容器镜像安全扫描器,用于检测已知漏洞和故意植入的恶意软件依赖。
Stars: 0 | Forks: 0
# DockerHub 扫描器
统一的 Docker Hub 扫描器,用于检查以下信息:
- 已知的可利用漏洞
- 故意植入的恶意软件依赖
```
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/Docker-Hub-Scanner/refs/heads/main/DockerScanner.py
python3 DockerScanner.py
```
| Github Repos | Docker Hub | 恶意? | OSM Record | 已被利用? |
| --- | --- | --- | --- | --- |
| | `d0whc3r/kali-ssh` | 是 | https://opensourcemalware.com/container/d0whc3r%2Fkali-ssh | |
| | `atlassian/confluence-server:7.13.6` | **否** | | **是** |
| | `metal3d/xmrig` | 是 | https://opensourcemalware.com/container/metal3d%2Fxmrig | |
| | `solr:8.11.0` | **否** | | **是** |
| github.com/wearenotpoliticallycorrect/docker-image | | 是 | https://opensourcemalware.com/container/github.com%2Fwearenotpoliticallycorrect%2Fdocker-image | |
| github.com/dvkunion/test_ci | | 是 | https://opensourcemalware.com/container/github.com%2Fdvkunion%2Ftest_ci | |
| github.com/ckmaenn/shello-2105 | | 是 | https://opensourcemalware.com/container/github.com%2Fckmaenn%2Fshello-2105 | |
| | `cryptoandcoffee/nvidia-docker-meta-miner` | 是 | https://opensourcemalware.com/container/cryptoandcoffee%2Fnvidia-docker-meta-miner | |
| | `osekugatty/picture124` | 是 | https://opensourcemalware.com/container/osekugatty%2Fpicture124 | |
| | `vulhub/activemq:5.16.5` | **否** | | **是** |
| | `021982/66_42_93_164` | 是 | https://opensourcemalware.com/container/021982%2F66_42_93_164 | |
你可以直接使用位置参数运行它,或者如果省略参数,则回退到交互式提示:
扫描名为 ```metal3d/xmrig``` 的特定 docker container
```
python3 DockerScanner.py metal3d/xmrig
```
仅查找特定 image 的 ```HIGH``` CVE:
```
python3 DockerScanner.py vulhub/activemq:5.16.5 --high
```
仅查找特定 image 的 ```CRITICAL``` CVE:
```
python3 DockerScanner.py solr:8.11.0 --critical
```
查找同一 container image 的 ```HIGH``` 和 ```CRITICAL``` CVE:
```
python3 DockerScanner.py metal3d/xmrig --critical --high
```
使用 ```--kev``` flag 过滤已知可利用漏洞 (**[KEV](https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json)**):
```
python3 DockerScanner.py vulhub/activemq:5.16.5 --high --kev
```
按 **[EPSS](https://www.first.org/epss/) 降序** 对 High 严重级别的发现结果进行排序:
```
python3 DockerScanner.py vulhub/activemq:5.16.5 --high --epss-dec
```
组合降序排列的 ```EPSS``` 分数与 ```KEV``` 过滤:
```
python3 DockerScanner.py vulhub/activemq:5.16.5 --high --kev --epss-desc
```
组合降序排列的 ```CVSS``` 分数,且*必须*包含 **[CWE](https://cwe.mitre.org/data/pdfs.html)**:
```
DockerScanner.py vulhub/activemq:5.16.5 --critical --cvss-desc --cwe-true
```
标签:Docker, Python, 安全防御评估, 无后门, 请求拦截, 逆向工具