Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vesta — 基于云计算真实渗透的漏洞静态分析、Docker和Kubernetes集群配置检测工具包 | Kitploit
工具/GitHubGitHub/kvesta/vesta
静态分析漏洞扫描器容器安全配置审计云安全DevSecOps
GitHubkvesta/vesta

vesta

基于云计算真实渗透的漏洞静态分析、Docker和Kubernetes集群配置检测工具包

查看仓库
20531141年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享


一款集容器扫描,Docker和Kubernetes配置基线检查于一身的工具

English · 简体中文

概述

vesta是一款集容器扫描,Docker和Kubernetes配置基线检查于一身的工具。检查内容包括镜像或容器中包含漏洞版本的组件,同时根据云上实战渗透经验检查Docker以及Kubernetes的危险配置

vesta同时也是一个灵活,方便的工具,能够在各种系统上运行,包括但不限于Windows,Linux以及MacOS

Demo


检查项

Scan

  • 支持输入的方式
    • image
    • container
    • filesystem
    • vm (TODO)
  • 扫描通过主流安装方法安装程序的漏洞
    • apt/apt-get
    • rpm
    • yum
    • dpkg
  • 扫描软件依赖的漏洞以及恶意投毒的依赖包
    • Java(Jar, War, 以及主流依赖log4j)
    • NodeJs(NPM, YARN)
    • Python(Wheel, Poetry)
    • Golang(Go binary)
    • PHP(Composer, 以及主流的PHP框架: laravel, thinkphp, wordpress, wordpress插件等)
    • Rust(Rust binary)
    • Others(其他可能造成容器逃逸的文件,或潜在的投毒镜像)

Docker检查

SupportedCheck ItemDescriptionSeverityReference
✔PrivilegeAllowed危险的特权模式criticalRef
✔Capabilities危险capabilities被设置criticalRef
✔Volume Mount敏感或危险目录被挂载criticalRef
✔Docker Unauthorized2375端口打开并且未授权criticalRef
✔Kernel version当前内核版本存在逃逸漏洞criticalRef
✔Network ModuleNet模式为host模式或同时在特定containerd版本下critical/medium
✔Pid ModulePid模式被设置为hosthigh
✔Docker Server versionDocker Server版本存在漏洞critical/high/ medium/low
✔Docker env password checkDocker env是否存在弱密码high/medium
✔Docker historyDocker layers 存在不安全的命令high/medium
✔Docker BackdoorDocker env command 存在恶意命令critical/high
✔Docker SwarmDocker Swarm存在危险配置信息以及危险的容器检测medium/low
✔Docker supply chainDocker的相关组建存在危险的配置critical/high/ mediumRef

Kubernetes检查

下载工具