go, haproxy, kong, nginx и другие distroless образы содержат бинарь с openSSL.Атакующие могут воспользоваться
openSSL для сканирования сети, например, с помощью такого oneliner:
LOS_24_IP="ENTER_IP_TO_SCAN";IP=$(echo $LOS_24_IP | cut -d"." -f1,2,3);for i in $(seq 1 255); do NEW_IP=$(echo $IP.$i); (timeout .1 openssl s_client $NEW_IP 2>&1 | grep -q "connect:errno" && echo "$NEW_IP,up" 2>/dev/null) 2>/dev/null ;done
