Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vex8s — Suprimir vulnerabilidades aplicando contexto Kubernetes a varreduras | Kitploit
Ferramentas/GitHubGitHub/alegrey91/vex8s
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsSegurança da Cadeia de SuprimentosAprendizado de MáquinaConfiguração Incorreta
GitHub
20há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
alegrey91/vex8s

vex8s

Suprimir vulnerabilidades aplicando contexto Kubernetes a varreduras

Ver Repositório

Vex8s

vex8s (este logotipo não foi gerado por IA)

O Vex8s gera documentos VEX correlacionando vulnerabilidades de containers com configurações do Kubernetes para determinar quais CVEs são realmente exploráveis no seu cluster.

Por favor, note que este é um projeto experimental. As coisas podem mudar rapidamente.

Como Funciona

O projeto tem como objetivo avaliar a exploração de CVEs conhecidas em workloads do Kubernetes, combinando classificação de vulnerabilidades e análise de securityContext.

vex8s-logic

É baseado no seguinte conceito:

  • Cada CVE é categorizada em uma ou mais classes de vulnerabilidade (CWE)
  • A descrição de cada CVE é processada por um modelo de ML incorporado para prever sua categoria de exploração.
  • Tanto as CWEs quanto as categorias de exploração previstas são combinadas para determinar se a CVE é mitigável.
  • Cada categoria de exploração mapeia para um conjunto de configurações do Kubernetes que podem bloquear ou reduzir o impacto.
  • Analisando um manifesto do Kubernetes, podemos inspecionar as configurações do container para avaliar se as configurações relevantes estão em vigor.
  • Combinar ambas as análises permite que o sistema determine se uma CVE é explorável em uma determinada configuração de workload.
  • Se resultar em uma mitigação de CVE, adicionamos isso ao documento VEX final.

Para uma leitura mais aprofundada, você pode consultar este artigo: Environment-Aware Vulnerability Suppression Using Kubernetes Security Contexts and VEX

Instalação

Você pode baixar o binário mais recente na página de release.

Ou você pode compilá-lo manualmente:

root@kitploit:~
make build

Uso

Atualmente, o vex8s suporta 2 maneiras de gerar documentos VEX:

  • passive-mode: passando um relatório de vulnerabilidade já gerado pelo trivy ou grype.

  • active-mode: escaneando ativamente as imagens usando os mecanismos trivy ou grype e depois gerando o documento com base nos resultados.

Modo passivo (recomendado)

Usando trivy:

root@kitploit:~
# generate vulnerability report.
trivy image --format json --output nginx.trivy.json nginx:1.21.0

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.trivy.json --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

O mesmo pode ser aplicado usando grype:

root@kitploit:~
# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# generate vulnerability report.
grype sbom:./nginx.grype.json --output json --file nginx.grype-vr.json

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.grype-vr.json --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Modo ativo

Usando trivy:

root@kitploit:~
# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine trivy --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

O mesmo pode ser aplicado usando grype:

root@kitploit:~
# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine grype --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Referências

Este projeto foi inspirado pelo projeto vexllm de Akihiro Suda.

Baixar ferramenta