Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kube-trivy — Trivy for Kubernetes | Kitploit
工具/GitHubGitHub/masahiro331/kube-trivy
Vulnerability ScannersContainer SecurityCloud Security
GitHubmasahiro331/kube-trivy

kube-trivy

Trivy for Kubernetes

查看仓库
437年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一个简单而全面的 Kubernetes 漏洞扫描器

摘要

KubeTrivy 是 Trivy 在 Kubernetes 上的扩展。 KubeTrivy 是一个简单而全面的 Kubernetes 漏洞扫描器。 KubeTrivy 可以检测操作系统包(Alpine、RHEL、CentOS 等)和应用程序依赖(Bundler、Composer、npm、yarn 等)中的漏洞。 KubeTrivy 易于使用。只需安装二进制文件即可开始扫描。扫描时您需要做的只是指定 Kubernetes 上容器的镜像名称。

查看关于 Trivy 的更多信息

功能

  • 检测全面的漏洞
    • 操作系统包(Alpine、Red Hat Universal Base Image、Red Hat Enterprise Linux、CentOS、Debian 和 Ubuntu)
    • 应用程序依赖(Bundler、Composer、Pipenv、Poetry、npm、yarn 和 Cargo)
  • 使用 kubectl 命令管理漏洞
    • 在您的 Kubernetes 上创建 CRD
    • 获取漏洞信息 kubectl get vulnerability 或 kubetrivy get ${resourceName}
  • 扩展 Trivy 功能
    • kubetrivy 兼容 trivy 的本地数据库。
    • kubetrivy 兼容 trivy 的命令选项。

在 Mac 上安装

root@kitploit:~
$ brew tap masahiro331/kube-tirvy
$ brew install kube-trivy
$ kubetrivy -h

安装

root@kitploit:~
$ go get -u github.com/masahiro331/kube-trivy
$ kubetrivy -h

快速开始

安装 CRD

root@kitploit:~
$ cat << EOS > crd.yaml
apiVersion: apiextensions.k8s.io/v1beta1
kind: CustomResourceDefinition
metadata:
  name: vulnerabilities.kubetrivy.io
spec:
  group: kubetrivy.io
  version: v1
  names:
    kind: Vulnerability
    plural: vulnerabilities
  scope: Namespaced
  additionalPrinterColumns:
  - name: UNKNOWN
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.UNKNOWN
  - name: LOW
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.LOW
  - name: MEDIUM
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.MEDIUM
  - name: HIGH
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.HIGH
  - name: CRITICAL
    type: integer
    description: The total of vulnerabilities launched by the kubetrivy
    JSONPath: .spec.statistics.CRITICAL
EOS

$ kubectl apply -f crd.yaml
$ kubectl get vulnerability

基础用法

root@kitploit:~
$ kubetrivy -n default scan
$ kubetrivy -n default scan
$ kubectl get vulnerability -n default
$ kubetrivy -n default get ${resourceName}
下载工具