Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vesta — Uma análise estática de vulnerabilidades, detecção de configuração de cluster Docker e Kubernetes, um kit de ferramentas baseado na penetração real da computação em nuvem | Kitploit
Ferramentas/GitHubGitHub/kvesta/vesta
Análise EstáticaScanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoSegurança na NuvemDevSecOps
GitHubkvesta/vesta

vesta

Uma análise estática de vulnerabilidades, detecção de configuração de cluster Docker e Kubernetes, um kit de ferramentas baseado na penetração real da computação em nuvem

Ver Repositório
2053114há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Uma análise estática de vulnerabilidades, detecção de configuração de cluster Docker e Kubernetes baseada na penetração real de computação em nuvem.

English · 简体中文

Visão Geral

Vesta é uma ferramenta de análise estática de vulnerabilidades e detecção de configuração de cluster Docker e Kubernetes. Ela inspeciona configurações do Kubernetes e Docker, pods de cluster e contêineres com práticas seguras.

Vesta é uma ferramenta flexível que pode ser executada em máquinas físicas em diferentes tipos de sistemas (Windows, Linux, MacOS).

O que o vesta pode verificar

Varredura

  • Suporta entrada de varredura
    • imagem
    • contêiner
    • sistema de arquivos
    • vm (TODO)
  • Varredura de vulnerabilidades dos principais gerenciadores de pacotes
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Varredura de pacotes maliciosos e vulnerabilidades de pacotes específicos de linguagem
    • Java(Jar, War. principal biblioteca: log4j)
    • NodeJs(NPM, YARN)
    • Python(Wheel, Poetry)
    • Golang(Go binary)
    • PHP(Composer, principais frameworks: laravel, thinkphp, wordpress, plugins wordpress etc)
    • Rust(Rust binary)
    • Outros(Outros vulneráveis que podem causar uma fuga potencial de contêiner e verificar imagem suspeita de envenenamento)

Docker

SuportadoItem de VerificaçãoDescriçãoSeveridadeReferência
✔PrivilegeAllowedMódulo privilegiado está permitido.criticalRef
✔CapabilitiesCapacidades perigosas estão abertas.criticalRef
✔Volume MountMontagem de local perigoso.criticalRef
✔Docker UnauthorizedPorta 2375 está aberta e não autorizada.criticalRef
✔Kernel versionVersão do kernel está abaixo da versão de fuga.criticalRef
✔Network ModuleMódulo de rede é host e versão do containerd menor que 1.41.critical/medium
✔Pid ModuleMódulo PID é host.high
✔Docker Server versionVersão do servidor está incluída na versão vulnerável.critical/high/ medium/low
✔Docker env password checkVerificação de senha fraca no banco de dados.high/medium
✔Docker HistoryCamadas e ambiente do Docker possuem comandos perigosos.high/medium
✔Docker BackdoorComando env do Docker possui comandos maliciosos.critical/high
✔Docker SwarmDocker swarm possui configuração perigosa ou segredos ou contêineres inseguros.medium/low
✔Docker supply chainCadeia de suprimentos do Docker possui configurações vulneráveiscritical/high/ mediumRef

Kubernetes

Baixar ferramenta