Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vex8s — Suprimir vulnerabilidades aplicando contexto Kubernetes a varreduras | Kitploit
Ferramentas/GitHubGitHub/alegrey91/vex8s
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsSegurança da Cadeia de SuprimentosAprendizado de MáquinaConfiguração Incorreta
GitHub
20há 4h 27mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
alegrey91/vex8s

vex8s

Suprimir vulnerabilidades aplicando contexto Kubernetes a varreduras

Ver Repositório

Vex8s

vex8s (este logotipo não foi gerado por IA)

O Vex8s gera documentos VEX correlacionando vulnerabilidades de containers com configurações do Kubernetes para determinar quais CVEs são realmente exploráveis no seu cluster.

Por favor, note que este é um projeto experimental. As coisas podem mudar rapidamente.

Como Funciona

O projeto tem como objetivo avaliar a exploração de CVEs conhecidas em workloads do Kubernetes, combinando classificação de vulnerabilidades e análise de securityContext.

vex8s-logic

É baseado no seguinte conceito:

  • Cada CVE é categorizada em uma ou mais classes de vulnerabilidade (CWE)
  • A descrição de cada CVE é processada por um modelo de ML incorporado para prever sua categoria de exploração.
  • Tanto as CWEs quanto as categorias de exploração previstas são combinadas para determinar se a CVE é mitigável.
  • Cada categoria de exploração mapeia para um conjunto de configurações do Kubernetes que podem bloquear ou reduzir o impacto.
  • Analisando um manifesto do Kubernetes, podemos inspecionar as configurações do container para avaliar se as configurações relevantes estão em vigor.
  • Combinar ambas as análises permite que o sistema determine se uma CVE é explorável em uma determinada configuração de workload.
  • Se resultar em uma mitigação de CVE, adicionamos isso ao documento VEX final.

Para uma leitura mais aprofundada, você pode consultar este artigo: Environment-Aware Vulnerability Suppression Using Kubernetes Security Contexts and VEX

Instalação

Você pode baixar o binário mais recente na página de release.

Ou você pode compilá-lo manualmente:

root@kitploit:~
make build

Uso

Atualmente, o vex8s suporta 2 maneiras de gerar documentos VEX:

  • passive-mode: passando um relatório de vulnerabilidade já gerado pelo trivy ou grype.

  • active-mode: escaneando ativamente as imagens usando os mecanismos trivy ou grype e depois gerando o documento com base nos resultados.

Modo passivo (recomendado)

Usando trivy:

root@kitploit:~
# generate vulnerability report.
trivy image --format json --output nginx.trivy.json nginx:1.21.0

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.trivy.json --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

O mesmo pode ser aplicado usando grype:

root@kitploit:~
# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# generate vulnerability report.
grype sbom:./nginx.grype.json --output json --file nginx.grype-vr.json

# generate VEX document by processing vulnerability report.
vex8s generate --manifest examples/nginx.yaml --report nginx.grype-vr.json --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Modo ativo

Usando trivy:

root@kitploit:~
# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine trivy --output nginx.vex.json

# scan again with VEX document to suppress vulnerabilities.
trivy image --vex nginx.vex.json --show-suppressed nginx:1.21.0

O mesmo pode ser aplicado usando grype:

root@kitploit:~
# generate sbom report.
grype --output cyclonedx-json --file nginx.grype.json nginx:1.21.0

# scan the image and automatically generate VEX document.
vex8s generate --manifest examples/nginx.yaml --scan.engine grype --output nginx.vex.json

# scan sbom with VEX document to suppress vulnerabilities.
grype sbom:./nginx.grype.json --output table --vex nginx.vex.json --show-suppressed

Referências

Este projeto foi inspirado pelo projeto vexllm de Akihiro Suda.

Baixar ferramenta