Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vesta — Un toolkit d'analyse statique des vulnérabilités, de détection de configuration de clusters Docker et Kubernetes, basé sur la pénétration réelle du cloud computing. | Kitploit
Outils/GitHubGitHub/kvesta/vesta
Analyse StatiqueScanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationSécurité CloudDevSecOps
GitHubkvesta/vesta

vesta

Un toolkit d'analyse statique des vulnérabilités, de détection de configuration de clusters Docker et Kubernetes, basé sur la pénétration réelle du cloud computing.

Voir le dépôt
2053114il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Un outil de détection d'analyse statique des vulnérabilités, de la configuration des clusters Docker et Kubernetes, basé sur des tests de pénétration réels du cloud computing.

English · 简体中文

Présentation

Vesta est un outil de détection d'analyse statique des vulnérabilités et de la configuration des clusters Docker et Kubernetes. Il inspecte les configurations Kubernetes et Docker, les pods du cluster et les conteneurs avec des pratiques sécurisées.

Vesta est un outil flexible qui peut fonctionner sur des machines physiques de différents types de systèmes (Windows, Linux, MacOS).

Que peut vérifier Vesta

Analyse

  • Prend en charge l'analyse en entrée
    • image
    • conteneur
    • système de fichiers
    • vm (TODO)
  • Analyse les vulnérabilités des principaux gestionnaires de paquets
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Analyse les paquets malveillants et les vulnérabilités des paquets spécifiques à un langage
    • Java (Jar, War. bibliothèque principale : log4j)
    • NodeJs (NPM, YARN)
    • Python (Wheel, Poetry)
    • Golang (binaire Go)
    • PHP (Composer, frameworks principaux : laravel, thinkphp, wordpress, plugins wordpress, etc.)
    • Rust (binaire Rust)
    • Autres (autres vulnérabilités pouvant provoquer une évasion potentielle du conteneur et vérification des images suspectes empoisonnées)

Docker

Pris en chargeÉlément de vérificationDescriptionGravitéRéférence
✔PrivilegeAllowedLe module privilégié est autorisé.critiqueRéf
✔CapabilitiesDes capacités dangereuses sont ouvertes.critiqueRéf
✔Volume MountMontage d'un emplacement dangereux.critiqueRéf
✔Docker UnauthorizedLe port 2375 est ouvert et non autorisé.critiqueRéf
✔Kernel versionLa version du noyau est inférieure à la version d'évasion.critiqueRéf
✔Network ModuleLe module réseau est host et la version de containerd est inférieure à 1.41.critique/moyen
✔Pid ModuleLe module PID est host.élevé
✔Docker Server versionLa version du serveur fait partie des versions vulnérables.critique/élevé/ moyen/faible
✔Docker env password checkVérification des mots de passe faibles dans la base de données.élevé/moyen
✔Docker HistoryLes couches Docker et l'environnement contiennent des commandes dangereuses.élevé/moyen
✔Docker BackdoorLa commande env de Docker contient des commandes malveillantes.critique/élevé
✔Docker SwarmDocker Swarm a des configurations ou secrets dangereux, ou des conteneurs non sécurisés.moyen/faible
✔Docker supply chainLa chaîne d'approvisionnement Docker a des configurations vulnérables.critique/élevé/ moyenRéf

Kubernetes

Télécharger l’outil