Каталог инструментов

10 инструментов

Тег: docker ×

CDK

v1.5.6
Cloud & Container Security

Инструмент для атак изнутри скомпрометированного контейнера (container escape). Автоматически определяет runtime (Docker/containerd/CRI-O), ищет пути побега: privileged mode, exposed Docker socket, runc CVE. Включает модули для CVE-2019-5736, CVE-2022-0847 (DirtyPipe).

# Скачать статичный бинарник (работает внутри минимального контейнера) https://github.com/cdk-team/CDK/releases ./cdk evaluate --full
Exploitation

Платформа с 33 инструментами в изолированном Docker-контейнере и ИИ-движком, автономно выбирающим и выполняющим сканеры (Nmap, SQLMap, Nuclei)

git clone https://github.com/3sk1nt4n/cybersentinel-ai.git cd cybersentinel-ai cp .env.example .env docker compose up -d --build docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b # Откройте http://localhost:3000 в браузере

Exegol

v5.1.11
Exploitation

Полностью укомплектованное, community-driven пентест-окружение на базе Docker: сотни предустановленных и настроенных инструментов, готовые "рабочие столы" под разные типы заданий (AD, web, mobile, cloud), автообновление. Избавляет от рутины настройки …

pip install exegol exegol install exegol start my-workspace full exegol exec my-workspace nmap -sV target.example.com # Альтернатива — напрямую через Docker образ docker pull theporgs/exegol

Malcolm

v26.06.1
Network Analysis

Платформа анализа сетевого трафика от CISA/INL на Docker: принимает PCAP и логи Zeek/Suricata, визуализирует через OpenSearch Dashboards и Arkime; полноценная альтернатива Security Onion для SOC.

# Требования: Docker + Docker Compose, минимум 16 ГБ RAM git clone https://github.com/cisagov/Malcolm cd Malcolm # Интерактивная установка и настройка python3 scripts/install.py # Запуск docker compose up -d # Malcolm откроется на https://localhost/ # Логин/пароль задаётся при установке # Загрузка pcap для анализа curl -u admin:password -F 'filesize=@capture.pcap' https://localhost/upload

Mythic

v3.4.0.5
Post-Exploitation

Модульный C2-фреймворк с веб-интерфейсом, поддерживающий множество агентов (Apollo, Poseidon, Medusa и др.) через Docker-контейнеры. Поддерживает Windows, Linux, macOS. Каждый агент — отдельный плагин, легко расширяется.

# Требуется Docker и Docker Compose: git clone https://github.com/its-a-feature/Mythic cd Mythic sudo ./install_docker_ubuntu.sh sudo make # Установка агента: sudo ./mythic-cli install github https://github.com/MythicAgents/Apollo # Запуск: sudo ./mythic-cli start # Веб-интерфейс: https://localhost:7443

Nemesis

v2.2.2
Exploitation

Централизованная платформа для обработки, обогащения и совместного анализа файлов, собранных в ходе авторизованных red-team оценок безопасности. Построена на Docker/Dapr.

git clone https://github.com/SpecterOps/Nemesis.git cd Nemesis docker-compose up -d

PentAGI

Exploitation

Полностью автономная система AI-агентов, способная выполнять комплексные задачи пентестинга в изолированных Docker-окружениях.

mkdir pentagi && cd pentagi curl -o .env https://raw.githubusercontent.com/vxcontrol/pentagi/master/.env.example curl -o example.custom.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/custom-openai.provider.yml curl -o example.ollama.provider.yml https://raw.githubusercontent.com/vxcontrol/pentagi/master/examples/configs/ollama-llama318b.provider.yml curl -O https://raw.githubusercontent.com/vxcontrol/pentagi/master/docker-compose.yml docker compose up -d

Trivy

v0.72.0
Cloud & Container Security

Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. Находит CVE в OS-пакетах и библиотеках, секреты в коде, мисконфигурации инфраструктуры. Быстрый, …

curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh trivy image nginx:latest trivy fs . trivy k8s cluster
Blockchain / Web3

Docker-образ от Trail of Bits со всеми инструментами безопасности Ethereum в одном контейнере: Slither, Echidna, Manticore, Etheno, solc-select. Готовая среда для аудита смарт-контрактов без настройки зависимостей.

# Запуск с монтированием текущего проекта docker run -it -v $PWD:/home/user/project trailofbits/eth-security-toolbox # Внутри контейнера: cd /home/user/project slither . echidna-test contracts/MyContract.sol --contract TestMyContract # Переключить версию компилятора solc-select install 0.8.20 solc-select use 0.8.20

kube-hunter

v0.6.8
Cloud & Container Security

Автоматизированный поиск уязвимостей в Kubernetes-кластерах от Aqua Security. Режимы: удалённое сканирование (снаружи), внутри пода (из скомпрометированного контейнера). Находит: открытые API-серверы, etcd без аутентификации, привилегированные поды, секреты в переменных …

pip install kube-hunter # Удалённо kube-hunter --remote 10.0.0.1 # Внутри кластера kube-hunter --pod