Imagem segura do Nikto Web Scanner, compilada da fonte oficial (sullo) para SecOps.
941
Imagem Docker construída localmente a partir do código-fonte oficial da equipe sullo (sullo/nikto).
O uso desta imagem garante a rastreabilidade da ferramenta e assegura que o banco de dados de assinaturas de vulnerabilidades esteja atualizado no momento da compilação. Isso elimina os riscos de Supply Chain e evita os falsos negativos comuns ao utilizar imagens de terceiros desatualizadas disponíveis publicamente.
Para executar a ferramenta em um container efêmero (--rm), isolado, com privilégios restritos e otimizações contra travamentos de rede em servidores de desenvolvimento, utilize o comando abaixo:
docker run --rm
--cap-drop=ALL
--user 1000:1000
--memory="512m" --cpus="1"
-v $(pwd):/tmp
lseara/nikto:latest -h http://<IP_DO_ALVO> -Format htm -o /tmp/relatorio_nikto.html -Display V -nossl -timeout 2 -Tuning 4b
--cap-drop=ALL e --user: Removem as capabilities do kernel e garantem a execução sem acesso root, mitigando riscos de escape do container.-Tuning 4b: Foca o scanner em injeções XSS e arquivos de log/backup expostos, reduzindo falsos positivos.-nossl e -timeout 2: Evitam que o processo congele aguardando respostas de handshake SSL em servidores que operam apenas em HTTP.Content type
Image
Digest
sha256:36d0fa55f…
Size
15.6 MB
Last updated
7 months ago
docker pull lseara/nikto