Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vesta — Un toolkit di analisi statica delle vulnerabilità e rilevamento della configurazione di cluster Docker e Kubernetes basato sulla penetrazione reale del cloud computing. | Kitploit
Strumenti/GitHubGitHub/kvesta/vesta
Analisi StaticaScanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneSicurezza CloudDevSecOps
GitHubkvesta/vesta

vesta

Un toolkit di analisi statica delle vulnerabilità e rilevamento della configurazione di cluster Docker e Kubernetes basato sulla penetrazione reale del cloud computing.

Vedi Repository
20531141 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Un toolkit per l'analisi statica delle vulnerabilità e il rilevamento della configurazione di cluster Docker e Kubernetes, basato su test di penetrazione reali nel cloud computing.

English · 简体中文

Panoramica

Vesta è un toolkit di analisi statica delle vulnerabilità e rilevamento della configurazione di cluster Docker e Kubernetes. Ispeziona le configurazioni di Kubernetes e Docker, i pod del cluster e i container con pratiche di sicurezza.

Vesta è un toolkit flessibile che può essere eseguito su macchine fisiche con diversi tipi di sistemi (Windows, Linux, MacOS).

Cosa può controllare vesta

Scansione

  • Supporta l'input di scansione
    • immagine
    • container
    • filesystem
    • vm (TODO)
  • Scansiona le vulnerabilità dei principali gestori di pacchetti
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Scansiona pacchetti malevoli e vulnerabilità di pacchetti specifici per linguaggio
    • Java (Jar, War. libreria principale: log4j)
    • NodeJs (NPM, YARN)
    • Python (Wheel, Poetry)
    • Golang (binario Go)
    • PHP (Composer, framework principali: laravel, thinkphp, wordpress, plugin wordpress ecc.)
    • Rust (binario Rust)
    • Altri (altre vulnerabilità che possono causare un potenziale escape dal container e verifica di immagini sospette avvelenate)

Docker

SupportatoVoce di controlloDescrizioneGravitàRiferimento
✔PrivilegeAllowedIl modulo con privilegi è permesso.criticoRif
✔CapabilitiesSono aperte capacità pericolose.criticoRif
✔Volume MountMontaggio di una posizione pericolosa.criticoRif
✔Docker UnauthorizedLa porta 2375 è aperta e non autorizzata.criticoRif
✔Kernel versionLa versione del kernel è inferiore alla versione di escape.criticoRif
✔Network ModuleIl modulo Net è host e la versione di containerd è inferiore a 1.41.critico/medio
✔Pid ModuleIl modulo Pid è host.alto
✔Docker Server versionLa versione del server è inclusa nella versione vulnerabile.critico/alto/medio/basso
✔Docker env password checkVerifica password debole nel database.alto/medio
✔Docker HistoryI layer Docker e l'ambiente contengono comandi pericolosi.alto/medio
✔Docker BackdoorIl comando env di Docker contiene comandi malevoli.critico/alto
✔Docker SwarmDocker swarm ha configurazioni pericolose o segreti o container non sicuri.medio/basso
✔Docker supply chainLa supply chain di Docker ha configurazioni vulnerabili.critico/alto/medioRif

Kubernetes

Scarica lo strumento