Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vesta — Un kit de detección de análisis estático de vulnerabilidades, configuración de clústeres Docker y Kubernetes basado en la penetración real de la computación en la nube. | Kitploit
Herramientas/GitHubGitHub/kvesta/vesta
Análisis EstáticoEscáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad en la NubeDevSecOps
GitHubkvesta/vesta

vesta

Un kit de detección de análisis estático de vulnerabilidades, configuración de clústeres Docker y Kubernetes basado en la penetración real de la computación en la nube.

Ver Repositorio
2053114hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Un kit de herramientas de detección de análisis estático de vulnerabilidades y configuración de clústeres Docker y Kubernetes, basado en la penetración real en la nube.

Inglés · 简体中文

Resumen

Vesta es un kit de herramientas de detección de análisis estático de vulnerabilidades y configuración de clústeres Docker y Kubernetes. Inspecciona configuraciones de Kubernetes y Docker, pods del clúster y contenedores con prácticas seguras.

Vesta es un kit de herramientas flexible que puede ejecutarse en máquinas físicas en diferentes tipos de sistemas (Windows, Linux, MacOS).

¿Qué puede verificar Vesta?

Escaneo

  • Soporta entrada de escaneo
    • image
    • container
    • filesystem
    • vm (TODO)
  • Escanea las vulnerabilidades de los principales gestores de paquetes
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Escanea paquetes maliciosos y vulnerabilidades de paquetes específicos de lenguajes
    • Java(Jar, War. biblioteca principal: log4j)
    • NodeJs(NPM, YARN)
    • Python(Wheel, Poetry)
    • Golang(Go binary)
    • PHP(Composer, frameworks principales: laravel, thinkphp, wordpress, plugins de wordpress, etc.)
    • Rust(Rust binary)
    • Otros (otros vulnerables que pueden causar un posible escape del contenedor y verificar imágenes sospechosas envenenadas)

Docker

SoportadoElemento de verificaciónDescripciónGravedadReferencia
✔PrivilegeAllowedEl módulo privilegiado está permitido.críticoRef
✔CapabilitiesSe están abriendo capacidades peligrosas.críticoRef
✔Volume MountMonta ubicaciones peligrosas.críticoRef
✔Docker no autorizadoEl puerto 2375 está abierto y sin autorización.críticoRef
✔Versión del kernelLa versión del kernel está por debajo de la versión de escape.críticoRef
✔Módulo de redEl módulo de red es host y la versión de containerd es menor a 1.41.crítico/medio
✔Módulo PIDEl módulo PID es host.alto
✔Versión del servidor DockerLa versión del servidor está incluida en las versiones vulnerables.crítico/alto/ medio/bajo
✔Verificación de contraseñas débiles en DockerVerifica contraseñas débiles en bases de datos.alto/medio
✔Historial de DockerLas capas y el entorno de Docker contienen comandos peligrosos.alto/medio
✔Puerta trasera en DockerEl comando de entorno de Docker contiene comandos maliciosos.crítico/alto
✔Docker SwarmDocker swarm tiene configuraciones peligrosas o secretos o contenedores inseguros.medio/bajo
✔Cadena de suministro de DockerLa cadena de suministro de Docker tiene configuraciones vulnerables.crítico/alto/ medioRef

Kubernetes

Descargar herramienta