文章总结: veinmind-tools是长亭科技自研的容器安全工具集,包含多种扫描工具如veinmind-malicious(恶意文件扫描)、veinmind-weakpass(弱口令扫描)、veinmind-log4j2(log4j2漏洞扫描)等,可扫描容器/镜像中的安全问题。该工具集基于veinmind-sdk打造,旨在成为云原生安全解决方案,提供容器安全扫描功能,支持多种输出格式,可帮助安全团队识别容器环境中的潜在风险。
综合评分: 75
文章分类: 容器安全,漏洞扫描,安全工具,云原生安全,红队
【红队】Aboutveinmind-tools 容器安全工具集
chaitin
贝雷帽SEC
2023年7月11日 00:07
广东
免责声明
本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
工具介绍
veinmind-tools 是由长亭科技自研,牧云团队孵化,基于 veinmind-sdk 打造的容器安全工具集
veinmind, 中文名为问脉,寓意 容器安全见筋脉,望闻问切治病害。 旨在成为云原生领域的一剂良方
工具 功能veinmind-runner 扫描工具运行宿主veinmind-malicious 扫描容器/镜像中的恶意文件veinmind-weakpass 扫描容器/镜像中的弱口令veinmind-log4j2 扫描容器/镜像中的log4j2漏洞veinmind-minio 扫描容器/镜像中的minio漏洞veinmind-sensitive 扫描镜像中的敏感信息veinmind-backdoor 扫描镜像中的后门veinmind-history 扫描镜像中的异常历史命令veinmind-vuln 扫描容器/镜像中的资产信息和漏洞veinmind-webshell 扫描镜像中的 Webshellveinmind-unsafe-mount 扫描容器中的不安全挂载目录veinmind-iac 扫描IaC文件veinmind-escape 扫描容器/镜像中的逃逸风险veinmind-privilege-escalation 扫描容器/镜像中的提权风险
工具使用
└─# ./run.sh scan Scan cloud native objects security, include image/container/iac
Usage: veinmind-runner scan [command]
Available Commands: container Scan container iac Scan iac image Scan image
Flags: --enable-analyze auto use openai analyze result --format string output format: html/json/cli (default "cli") -h, --help help for scan --insecure-skip skip tls config --openai-token string auto openai analyze openai_key -p, --prefix string training openai limit sentence -v, --verbose output verbose detail
Global Flags: -e, --exit-code int exit-code when veinmind-runner find security issues -g, --glob string specifies the pattern of plugin file to find -o, --output string output filepath of report --threads int threads for scan action (default 5)
Use "veinmind-runner scan [command] --help" for more information about a command.
下载链接
回复关键字【veinmind-tools】获取下载链接
往期精彩
【红队】红队快速打点工具-POC-bomber v3.0.0 版本
【红队】最新 Burpsuite Professional 2023.6.1
【红队】红队重点攻击系统指纹探测工具 EHole(棱洞)3.1
End
“点赞、在看与分享都是莫大的支持”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:贝雷帽SEC chaitin《【红队】Aboutveinmind-tools 容器安全工具集》