Sploitus

Exploit for pisc

kitploit · 2026-08-27

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ECOMTECH-OSS-PISC
# Public OCI-Image Security Checker

## Что это такое?

PISC (Public OCI-Image or docker-image Security Checker) — это инструмент командной строки для оценки безопасности OCI-контейнеров.  
Завершается с кодом `1`, если выполняется любое из следующих условий:

  * **вредоносное ПО** 🍄 (эксплойты 🐙, хак-инструменты 👾, бэкдоры 🐴, криптомайнеры 💰 и т.д. 💩) от virustotal
  * эксплуатируемые критические **уязвимости** 🐞 от trivy, grype, epss и inthewild.io
  * **неправильные конфигурации** образа 🐳, такие как CVE-2024-21626
  * старая **дата создания** 📆
  * не-версионный **тег** ⚓ (latest и т.д.)



Может использоваться для автоматической проверки безопасности публичных OCI-образов перед их запуском в частной среде или использованием в качестве базовых образов в CI/CD пайплайне.

![пример](https://assets.kitploit.com/production/public/readmes/11722/1fa187b602aab1b5d21f7e180b62d479af38d65d73c2936d6c6b27c3aa60c171.png)

## Релизы здесь: