Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vex8s — Schwachstellen unterdrücken, indem Kubernetes-Kontext auf Scans angewendet wird | Kitploit
Tools/GitHubGitHub/alegrey91/vex8s
Cloud-Infrastruktur-SicherheitSchwachstellenscannerContainer-SicherheitSchwachstellenanalyseKonfigurationsprüfungCloud-SicherheitDevSecOpsLieferkettensicherheitMaschinelles LernenFehlkonfiguration
GitHubalegrey91/vex8s
20vor 4h 27mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vex8s

Schwachstellen unterdrücken, indem Kubernetes-Kontext auf Scans angewendet wird

Repository anzeigen

Vex8s

vex8s (Dieses Logo wurde nicht von KI generiert)

Vex8s erstellt VEX-Dokumente, indem es Container-Schwachstellen mit Kubernetes-Einstellungen korreliert, um zu bestimmen, welche CVEs in Ihrem Cluster tatsächlich ausnutzbar sind.

Bitte beachten Sie, dass dies ein experimentelles Projekt ist. Dinge können sich schnell ändern.

Funktionsweise

Das Projekt zielt darauf ab, die Ausnutzbarkeit bekannter CVEs in Kubernetes-Workloads zu bewerten, indem Schwachstellenklassifizierung und securityContext-Analyse kombiniert werden.

vex8s-logic

Es basiert auf dem folgenden Konzept:

  • Jede CVE ist in eine oder mehrere Schwachstellenklassen (CWE) kategorisiert.
  • Die CVE-Beschreibung wird von einem eingebetteten ML-Modell verarbeitet, um ihre Ausbeutungskategorie vorherzusagen.
  • Sowohl die CWEs als auch die vorhergesagten Ausbeutungskategorien werden kombiniert, um zu bestimmen, ob die CVE entschärfbar ist.
  • Jede Ausbeutungskategorie ordnet sich einer Reihe von Kubernetes-Einstellungen zu, die die Auswirkungen blockieren oder reduzieren können.
  • Durch das Parsen eines Kubernetes-Manifests können wir die Container-Einstellungen überprüfen, um zu bewerten, ob die relevanten Einstellungen vorhanden sind.
  • Die Kombination beider Analysen ermöglicht es dem System zu bestimmen, ob eine CVE in einer bestimmten Workload-Konfiguration ausnutzbar ist.
  • Wenn dies zu einer CVE-Entschärfung führt, fügen wir dies dem endgültigen VEX-Dokument hinzu.

Für eine vertiefte Lektüre können Sie dieses Papier einsehen: Environment-Aware Vulnerability Suppression Using Kubernetes Security Contexts and VEX

Installation

Sie können die neueste Binärdatei von der Release-Seite herunterladen.

Oder Sie können es manuell bauen:

root@kitploit:~
make build

Verwendung

vex8s unterstützt derzeit 2 Möglichkeiten zur Erstellung von VEX-Dokumenten:

  • passive-mode: Übergabe eines bereits erstellten Schwachstellenberichts, der von trivy oder grype erzeugt wurde.
  • active-mode: Aktives Scannen der Images mit den trivy- oder grype-Engines und anschließendes Erstellen des Dokuments basierend auf den Ergebnissen.

Passiver Modus (empfohlen)

Mit trivy:

root@kitploit:~
# generate vulnerability report.
trivy image --format json --output nginx.trivy.json nginx:1.21.0

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.trivy.json --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

Das Gleiche kann mit grype angewendet werden:

root@kitploit:~
# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# generate vulnerability report.
grype sbom:./nginx.grype.json --output json --file nginx.grype-vr.json

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.grype-vr.json --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Aktiver Modus

Mit trivy:

root@kitploit:~
# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine trivy --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

Das Gleiche kann mit grype angewendet werden:

root@kitploit:~
# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine grype --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Referenzen

Dieses Projekt wurde von Akihiro Sudas Projekt vexllm inspiriert.

Tool herunterladen