Sign inSign up

lseara/nikto

By lseara

Updated 7 months ago

Imagem segura do Nikto Web Scanner, compilada da fonte oficial (sullo) para SecOps.

Image
Security
0

941

lseara/nikto repository overview

Nikto Web Scanner (SecOps Build)

Imagem Docker construída localmente a partir do código-fonte oficial da equipe sullo (sullo/nikto).

Propósito e Segurança

O uso desta imagem garante a rastreabilidade da ferramenta e assegura que o banco de dados de assinaturas de vulnerabilidades esteja atualizado no momento da compilação. Isso elimina os riscos de Supply Chain e evita os falsos negativos comuns ao utilizar imagens de terceiros desatualizadas disponíveis publicamente.

Como executar de forma segura

Para executar a ferramenta em um container efêmero (--rm), isolado, com privilégios restritos e otimizações contra travamentos de rede em servidores de desenvolvimento, utilize o comando abaixo:

docker run --rm
--cap-drop=ALL
--user 1000:1000
--memory="512m" --cpus="1"
-v $(pwd):/tmp
lseara/nikto:latest -h http://<IP_DO_ALVO> -Format htm -o /tmp/relatorio_nikto.html -Display V -nossl -timeout 2 -Tuning 4b

Observações das flags:
  • --cap-drop=ALL e --user: Removem as capabilities do kernel e garantem a execução sem acesso root, mitigando riscos de escape do container.
  • -Tuning 4b: Foca o scanner em injeções XSS e arquivos de log/backup expostos, reduzindo falsos positivos.
  • -nossl e -timeout 2: Evitam que o processo congele aguardando respostas de handshake SSL em servidores que operam apenas em HTTP.

Tag summary

Content type

Image

Digest

sha256:36d0fa55f

Size

15.6 MB

Last updated

7 months ago

docker pull lseara/nikto