Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vesta — تحليل ثابت للثغرات، وأداة كشف تكوين كتلة Docker و Kubernetes تعتمد على الاختراق الفعلي للحوسبة السحابية. | Kitploit
أدوات/GitHubGitHub/kvesta/vesta
التحليل الثابتماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينأمن السحابةDevSecOps
GitHubkvesta/vesta

vesta

تحليل ثابت للثغرات، وأداة كشف تكوين كتلة Docker و Kubernetes تعتمد على الاختراق الفعلي للحوسبة السحابية.

عرض المستودع
2053114منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


أداة تحليل ثابتة للثغرات الأمنية، واكتشاف تكوين مجموعة Docker و Kubernetes، تعتمد على اختبار الاختراق الفعلي للحوسبة السحابية.

الإنجليزية · 简体中文

نظرة عامة

Vesta هي أداة تحليل ثابتة للثغرات الأمنية، واكتشاف تكوين مجموعة Docker و Kubernetes. تقوم بفحص تكوينات Kubernetes و Docker، ومجموعات البودات، والحاويات وفقًا للممارسات الآمنة.

Vesta هي أداة مرنة يمكن تشغيلها على أجهزة فعلية في أنواع مختلفة من الأنظمة (Windows، Linux، MacOS).

ما يمكن لـ Vesta فحصه

مسح

  • دعم مسح المدخلات
    • صورة
    • حاوية
    • نظام الملفات
    • آلة افتراضية (قيد التطوير)
  • مسح الثغرات الأمنية لأنظمة إدارة الحزم الرئيسية
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • مسح الحزم الضارة والثغرات الأمنية للحزم الخاصة باللغات
    • Java (Jar, War. المكتبات الرئيسية: log4j)
    • NodeJs (NPM, YARN)
    • Python (Wheel, Poetry)
    • Golang (ثنائيات Go)
    • PHP (Composer، الأطر الرئيسية: laravel، thinkphp، wordpress، إضافات wordpress إلخ)
    • Rust (ثنائيات Rust)
    • أخرى (ثغرات أخرى قد تسبب هروبًا محتملاً من الحاوية وفحص الصور المسمومة المشبوهة)

Docker

مدعومعنصر الفحصالوصفالخطورةالمرجع
✔PrivilegeAllowedتم السماح بالوحدة المميزة.حرجةمرجع
✔Capabilitiesتم فتح إمكانيات خطيرة.حرجةمرجع
✔Volume Mountتثبيت موقع خطير.حرجةمرجع
✔Docker Unauthorizedالمنفذ 2375 مفتوح وغير مصرح به.حرجةمرجع
✔Kernel versionإصدار النواة أقل من إصدار الهروب.حرجةمرجع
✔Network Moduleوحدة الشبكة هي host وإصدار containerd أقل من 1.41.حرجة/متوسطة
✔Pid Moduleوحدة PID هي host.عالية
✔Docker Server versionإصدار الخادم ضمن الإصدارات الضعيفة.حرجة/عالية/متوسطة/منخفضة
✔Docker env password checkفحص كلمات المرور الضعيفة في قاعدة البيانات.عالية/متوسطة
✔Docker Historyطبقات Docker والبيئة تحتوي على أوامر خطيرة.عالية/متوسطة
✔Docker Backdoorأمر Docker env يحتوي على أوامر ضارة.حرجة/عالية
✔Docker SwarmDocker swarm يحتوي على تكوينات أو أسرار خطيرة أو حاويات غير آمنة.متوسطة/منخفضة
✔Docker supply chainسلسلة توريد Docker بها تكوينات ضعيفةحرجة/عالية/متوسطةمرجع

Kubernetes

تنزيل الأداة