Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vesta — Инструмент статического анализа уязвимостей, обнаружения конфигурации Docker и кластеров Kubernetes, основанный на реальном проникновении в облачные вычисления. | Kitploit
Инструменты/GitHubGitHub/kvesta/vesta
Статический анализСканеры уязвимостейБезопасность контейнеровАудит конфигурацииБезопасность облачных средDevSecOps
GitHubkvesta/vesta

vesta

Инструмент статического анализа уязвимостей, обнаружения конфигурации Docker и кластеров Kubernetes, основанный на реальном проникновении в облачные вычисления.

Репозиторий
20531141 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Инструментарий для статического анализа уязвимостей, конфигураций Docker и кластеров Kubernetes, основанный на реальном опыте пентеста облачных вычислений.

English · 简体中文

Обзор

Vesta — это инструментарий для статического анализа уязвимостей, конфигураций Docker и кластеров Kubernetes. Он проверяет конфигурации Kubernetes и Docker, кластерные поды и контейнеры на соответствие безопасным практикам.

Vesta — это гибкий инструментарий, который может выполняться на физических машинах с разными типами операционных систем (Windows, Linux, MacOS).

Что может проверить vesta

Сканирование

  • Поддерживает сканирование ввода
    • образ (image)
    • контейнер (container)
    • файловая система (filesystem)
    • vm (TODO)
  • Сканирует уязвимости основных менеджеров пакетов
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • Сканирует вредоносные пакеты и уязвимости пакетов для конкретных языков
    • Java (Jar, War. основные библиотеки: log4j)
    • NodeJs (NPM, YARN)
    • Python (Wheel, Poetry)
    • Golang (Go binary)
    • PHP (Composer, основные фреймворки: laravel, thinkphp, wordpress, плагины wordpress и т.д.)
    • Rust (Rust binary)
    • Другое (другие уязвимости, которые могут привести к потенциальному побегу из контейнера, и проверка подозрительных отравленных образов)

Docker

SupportedCheck ItemDescriptionSeverityReference
✔PrivilegeAllowedРазрешён привилегированный модуль.критическийRef
✔CapabilitiesОткрыты опасные capabilities.критическийRef
✔Volume MountМонтирование опасного расположения.критическийRef
✔Docker UnauthorizedПорт 2375 открыт и не авторизован.критическийRef
✔Kernel versionВерсия ядра ниже версии, позволяющей побег.критическийRef
✔Network ModuleСетевой модуль установлен на host и версия containerd меньше 1.41.критический/средний
✔Pid ModuleМодуль PID установлен на host.высокий
✔Docker Server versionВерсия сервера содержит уязвимую версию.критический/высокий/средний/низкий
✔Docker env password checkПроверка слабых паролей в базе данных.высокий/средний
✔Docker HistoryСлои Docker и окружение содержат опасные команды.высокий/средний
✔Docker BackdoorКоманды Docker env содержат вредоносные команды.критический/высокий
✔Docker SwarmDocker swarm содержит опасные конфигурации, или секреты, или контейнеры небезопасны.средний/низкий
✔Docker supply chainЦепочка поставок Docker содержит уязвимые конфигурации.критический/высокий/среднийRef

Kubernetes

Скачать инструмент