Docker 拉取 WatchVuln

1
sudo docker pull zemal/watchvuln:latest

WatchVuln Docker 参数

环境变量名说明默认值
DINGDING_ACCESS_TOKEN钉钉机器人 url 的 access_token 部分
DINGDING_SECRET钉钉机器人的加签值 (仅支持加签方式)
LARK_ACCESS_TOKEN飞书机器人 url 的 /open-apis/bot/v2/hook/ 后的部分
LARK_SECRET飞书机器人的加签值 (仅支持加签方式)
WECHATWORK_KEY微信机器人 url 的 key 部分
SERVERCHAN_KEYServer酱的 SCKEY
WEBHOOK_URL自定义 webhook 服务的完整 url
SOURCES启用哪些漏洞信息源,逗号分隔, 可选 avdtioscsavd,ti,oscs
INTERVAL检查周期,支持秒 60s, 分钟 10m, 小时 1h, 最低 1m30m
ENABLE_CVE_FILTER启用 CVE 过滤,开启后多个数据源的统一 CVE 将只推送一次false
NO_FILTER禁用上述推送过滤策略,所有新发现的漏洞都会被推送false
NO_START_MESSAGE禁用服务启动的提示信息false

配置参数

大家可以根据自己需求配置不同通知平台的密钥

1
2
3
4
5
6
sudo docker run --restart always -d \
-e DINGDING_ACCESS_TOKEN=xxxx \
-e DINGDING_SECRET=xxxx \
-e WECHATWORK_KEY=xxxx \
-e INTERVAL=30m \
zemal/watchvuln:latest

查看 Docker 运行状态

1
docker logs -f [containerId]

参考 & 引用

https://github.com/zema1/watchvuln