Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vesta — Ein Toolkit zur statischen Analyse von Schwachstellen und Docker- und Kubernetes-Clusterkonfigurationen, basierend auf realen Penetrationstests in der Cloud. | Kitploit
Tools/GitHubGitHub/kvesta/vesta
Statische AnalyseSchwachstellenscannerContainer-SicherheitKonfigurationsprüfungCloud-SicherheitDevSecOps
GitHubkvesta/vesta

vesta

Ein Toolkit zur statischen Analyse von Schwachstellen und Docker- und Kubernetes-Clusterkonfigurationen, basierend auf realen Penetrationstests in der Cloud.

Repository anzeigen
2053114vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Ein Toolkit zur statischen Analyse von Schwachstellen und zur Erkennung von Docker- und Kubernetes-Clusterkonfigurationen, basierend auf realen Penetrationstests im Cloud Computing.

English · 简体中文

Überblick

Vesta ist ein Toolkit zur statischen Analyse von Schwachstellen und zur Erkennung von Docker- und Kubernetes-Clusterkonfigurationen. Es überprüft Kubernetes- und Docker-Konfigurationen, Cluster-Pods und Container auf Sicherheitspraktiken.

Vesta ist ein flexibles Toolkit, das auf physischen Maschinen verschiedener Systemtypen (Windows, Linux, MacOS) ausgeführt werden kann.

Was kann vesta prüfen

Scannen

  • Unterstützt das Scannen von Eingaben
    • Image
    • Container
    • Dateisystem
    • VM (TODO)
  • Scannt die Schwachstellen der wichtigsten Paketverwaltungen
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Scannt schädliche Pakete und Schwachstellen von sprachspezifischen Paketen
    • Java (Jar, War. Hauptbibliothek: log4j)
    • NodeJs (NPM, YARN)
    • Python (Wheel, Poetry)
    • Golang (Go-Binärdatei)
    • PHP (Composer, Haupt-Frameworks: Laravel, ThinkPHP, WordPress, WordPress-Plugins usw.)
    • Rust (Rust-Binärdatei)
    • Andere (andere Schwachstellen, die zu einem potenziellen Containerausbruch führen können, und Überprüfung auf verdächtige vergiftete Images)

Docker

UnterstütztPrüfpunktBeschreibungSchweregradReferenz
✔PrivilegeAllowedPrivilegiertes Modul ist zugelassen.criticalRef
✔CapabilitiesGefährliche Capabilities sind geöffnet.criticalRef
✔Volume MountMountet gefährliche Speicherorte.criticalRef
✔Docker UnauthorizedPort 2375 ist geöffnet und nicht autorisiert.criticalRef
✔Kernel versionKernelversion liegt unter der Escape-Version.criticalRef
✔Network ModuleNetzwerkmodul ist host und containerd-Version unter 1.41.critical/medium
✔Pid ModulePid-Modul ist host.high
✔Docker Server versionServerversion enthält eine anfällige Version.critical/high/medium/low
✔Docker env password checkÜberprüft schwache Passwörter in der Datenbank.high/medium
✔Docker HistoryDocker-Layer und -Umgebung enthalten einige gefährliche Befehle.high/medium
✔Docker BackdoorDocker-Env-Befehl enthält bösartige Befehle.critical/high
✔Docker SwarmDocker-Swarm hat gefährliche Konfigurationen oder Geheimnisse, oder Container sind unsicher.medium/low
✔Docker supply chainDocker-Lieferkette hat anfällige Konfigurationencritical/high/mediumRef

Kubernetes

Tool herunterladen