Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vesta — 클라우드 컴퓨팅의 실제 침투를 기반으로 한 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 도구 키트 | Kitploit
도구/GitHubGitHub/kvesta/vesta
Static AnalysisVulnerability ScannersContainer SecurityConfiguration AuditingCloud SecurityDevSecOps
GitHubkvesta/vesta

vesta

클라우드 컴퓨팅의 실제 침투를 기반으로 한 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 도구 키트

저장소 보기
20531141년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유


클라우드 컴퓨팅의 실제 침투 테스트를 기반으로 한 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 툴킷입니다.

영어 · 简体中文

개요

Vesta는 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 툴킷입니다. Kubernetes와 Docker 구성을 검사하고, 클러스터 파드와 컨테이너를 안전한 관행으로 검사합니다.

Vesta는 다양한 시스템(Windows, Linux, MacOS)의 물리적 머신에서 실행할 수 있는 유연한 툴킷입니다.

Vesta가 확인할 수 있는 항목

스캔

  • 입력 스캔 지원
    • image
    • container
    • filesystem
    • vm (TODO)
  • 주요 패키지 관리자의 취약점 스캔
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • 언어별 패키지의 악성 패키지 및 취약점 스캔
    • Java(Jar, War. 주요 라이브러리: log4j)
    • NodeJs(NPM, YARN)
    • Python(Wheel, Poetry)
    • Golang(Go binary)
    • PHP(Composer, 주요 프레임워크: laravel, thinkphp, wordpress, wordpress 플러그인 등)
    • Rust(Rust binary)
    • 기타(잠재적 컨테이너 이스케이프를 유발하는 취약점과 의심스러운 포이즌 이미지 확인)

Docker

지원 여부검사 항목설명심각도참조
✔PrivilegeAllowed권한 모듈이 허용됨.치명적참조
✔Capabilities위험한 capabilities가 열려 있습니다.치명적참조
✔Volume Mount위험한 위치 마운트.치명적참조
✔Docker Unauthorized2375 포트가 열려 있고 인증되지 않음.치명적참조
✔Kernel version커널 버전이 이스케이프 버전 미만.치명적참조
✔Network ModuleNet Module이 host이고 containerd 버전이 1.41 미만.치명적/보통
✔Pid ModulePid Module이 host.높음
✔Docker Server version서버 버전이 취약한 버전을 포함.치명적/높음/ 보통/낮음
✔Docker 환경 비밀번호 확인데이터베이스의 취약한 비밀번호 확인.높음/보통
✔Docker HistoryDocker 레이어 및 환경에 위험한 명령어가 있음.높음/보통
✔Docker BackdoorDocker env 명령어에 악성 명령어가 있음.치명적/높음
✔Docker SwarmDocker swarm에 위험한 구성 또는 시크릿, 컨테이너가 안전하지 않음.보통/낮음
✔Docker 공급망Docker 공급망에 취약한 구성이 있음치명적/높음/ 보통참조

Kubernetes

도구 다운로드