Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vex8s — स्कैन पर Kubernetes संदर्भ लागू करके कमजोरियों को दबाएं | Kitploit
उपकरण/GitHubGitHub/alegrey91/vex8s
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षाभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षामशीन लर्निंगगलत कॉन्फ़िगरेशन
GitHub
201228 दिन पहलेKitploit द्वारा समीक्षित
alegrey91/vex8s

vex8s

स्कैन पर Kubernetes संदर्भ लागू करके कमजोरियों को दबाएं

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Vex8s

vex8s (यह लोगो AI द्वारा जनरेट नहीं किया गया है)

Vex8s कंटेनर कमजोरियों को Kubernetes सेटिंग्स के साथ सहसंबंधित करके VEX दस्तावेज़ तैयार करता है, ताकि यह निर्धारित किया जा सके कि आपके क्लस्टर में कौन से CVE वास्तव में शोषण योग्य हैं।

कृपया ध्यान दें, यह एक प्रायोगिक प्रोजेक्ट है। चीजें जल्दी बदल सकती हैं।

यह कैसे काम करता है

यह प्रोजेक्ट कमजोरी वर्गीकरण और securityContext विश्लेषण को मिलाकर Kubernetes वर्कलोड्स में ज्ञात CVE की शोषण-योग्यता का आकलन करने का लक्ष्य रखता है।

vex8s-logic

यह निम्नलिखित अवधारणा पर आधारित है:

  • प्रत्येक CVE को एक या अधिक कमजोरी वर्गों (CWE) में वर्गीकृत किया जाता है
  • CVE विवरण को एक एम्बेडेड ML मॉडल द्वारा प्रोसेस किया जाता है ताकि इसकी शोषण श्रेणी का अनुमान लगाया जा सके।
  • CWE और अनुमानित शोषण श्रेणियों दोनों को मिलाकर यह निर्धारित किया जाता है कि CVE को कम किया जा सकता है या नहीं।
  • प्रत्येक शोषण श्रेणी Kubernetes सेटिंग्स के एक सेट से मैप होती है जो प्रभाव को रोक या कम कर सकती हैं।
  • Kubernetes मैनिफेस्ट को पार्स करके, हम कंटेनर सेटिंग्स का निरीक्षण कर सकते हैं ताकि यह मूल्यांकन किया जा सके कि प्रासंगिक सेटिंग्स मौजूद हैं या नहीं।
  • दोनों विश्लेषणों को मिलाकर, सिस्टम यह निर्धारित कर सकता है कि किसी दिए गए वर्कलोड कॉन्फ़िगरेशन में CVE शोषण योग्य है या नहीं।
  • यदि इसका परिणाम CVE शमन में होता है, तो हम इसे अंतिम VEX दस्तावेज़ में जोड़ते हैं।

अधिक गहन अध्ययन के लिए आप इस पेपर का संदर्भ ले सकते हैं: Environment-Aware Vulnerability Suppression Using Kubernetes Security Contexts and VEX

इंस्टॉलेशन

आप नवीनतम बाइनरी को रिलीज़ पेज से डाउनलोड कर सकते हैं।

या आप इसे मैन्युअल रूप से बना सकते हैं:

make build

उपयोग

vex8s वर्तमान में VEX दस्तावेज़ तैयार करने के 2 तरीकों का समर्थन करता है:

  • passive-mode: trivy या grype द्वारा पहले से तैयार की गई कमजोरी रिपोर्ट को पास करना।

  • active-mode: trivy या grype इंजनों का उपयोग करके छवियों को सक्रिय रूप से स्कैन करना और फिर परिणामों के आधार पर दस्तावेज़ तैयार करना।

Passive mode (अनुशंसित)

trivy का उपयोग करते हुए:

# generate vulnerability report.
trivy image --format json --output nginx.trivy.json nginx:1.21.0

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.trivy.json --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

यही grype का उपयोग करके भी लागू किया जा सकता है:

# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# generate vulnerability report.
grype sbom:./nginx.grype.json --output json --file nginx.grype-vr.json

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.grype-vr.json --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Active mode

trivy का उपयोग करते हुए:

# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine trivy --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

यही grype का उपयोग करके भी लागू किया जा सकता है:

# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine grype --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Classifiers

प्रत्येक CVE को एक या अधिक शोषण वर्गों में वर्गीकृत किया जाता है, जो शमन निर्णय को निर्धारित करते हैं। vex8s --classifier के माध्यम से तीन क्लासिफायर इंजनों का समर्थन करता है:

  • embedded (डिफ़ॉल्ट): बाइनरी में बंडल किया गया एक ऑफ़लाइन ONNX ML मॉडल। किसी नेटवर्क एक्सेस की आवश्यकता नहीं।
  • gemini: CVE विवरण को वर्गीकृत करने के लिए Google के Gemini LLM का उपयोग करता है। GEMINI_API_KEY एनवायरनमेंट वेरिएबल की आवश्यकता होती है (वैकल्पिक रूप से GEMINI_MODEL)।
  • ollama: CVE विवरण को वर्गीकृत करने के लिए स्थानीय रूप से चल रहे Ollama सर्वर का उपयोग करता है। पहले qwen2.5:3b-instruct जैसा मॉडल पुल करें (वैकल्पिक रूप से OLLAMA_HOST / OLLAMA_MODEL सेट करें)।
export GEMINI_API_KEY="your-api-key"

vex8s generate --manifest examples/nginx.yaml --report nginx.trivy.json \
  --output nginx.vex.json --classifier ollama

दस्तावेज़ीकरण देखें, विशेष रूप से पूर्ण वॉकथ्रू, Gemini और Ollama क्लासिफायर सेटअप, और पूर्ण फ्लैग संदर्भ के लिए उपयोगकर्ता गाइड।

संदर्भ

यह प्रोजेक्ट Akihiro Suda के प्रोजेक्ट vexllm से प्रेरित था।

टूल डाउनलोड करें