Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
badPods — مجموعة من المانيفستات التي ستنشئ بودات بصلاحيات مرتفعة. | Kitploit
أدوات/GitHubGitHub/bishopfox/badpods
تصعيد الامتيازاتأمن الحاوياتالاستغلالاختبار الاختراقأمن السحابةسوء التكوينالهروب من الحاويةالأفضل في الهروب من الحاوية #6
GitHubbishopfox/badpods

badPods

70611821منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة من المانيفستات التي ستنشئ بودات بصلاحيات مرتفعة.

عرض المستودعالموقع الإلكتروني

Bad Pods

مجموعة من ملفات الـ manifests التي تنشئ pods بصلاحيات مرتفعة مختلفة. يمكنك بسرعة توضيح تأثير السماح بخصائص pods حساسة أمنيًا مثل hostNetwork و hostPID و hostPath و hostIPC و privileged.

للحصول على خلفية إضافية، راجع مقالنا: Bad Pods: Kubernetes Pod Privilege Escalation.

المحتويات

  • تشكيلة Bad Pods
  • المتطلبات الأساسية
  • التنظيم
  • الاستخدام
    • المنهج عالي المستوى
    • أمثلة الاستخدام
      • إنشاء جميع Bad Pods الثمانية من المستودع المحلي المستنسخ
      • إنشاء جميع Bad Pods الثمانية من GitHub
      • إنشاء جميع Bad Pods الثمانية للـ reverse shell
      • إنشاء جميع أنواع الموارد الثمانية باستخدام pod الـ everything-allowed
      • إنشاء cronjob باستخدام pod الـ hostNetwork
      • إنشاء deployment باستخدام pod الـ priv-and-hostpid
      • إنشاء reverse shell باستخدام pod الـ privileged
  • شكر وتقدير
  • المراجع وقراءات إضافية

تشكيلة Bad Pods

كل رابط أدناه يوفر معلومات استخدام مفصلة وتوصيات لما بعد الاستغلال.

  • Bad Pod #1: Everything allowed
  • Bad Pod #2: Privileged and hostPid
  • Bad Pod #3: Privileged only
  • Bad Pod #4: hostPath only
  • Bad Pod #5: hostPid only
  • Bad Pod #6: hostNetwork only
  • Bad Pod #7: hostIPC only
  • Bad Pod #8: Nothing allowed

للمزيد من المعلومات العامة حول المتطلبات الأساسية، وتنظيم المستودع، وأنماط الاستخدام الشائعة، راجع الأقسام أدناه.

المتطلبات الأساسية

  1. الوصول إلى كلاستر
  2. صلاحية RBAC لإنشاء أحد أنواع الموارد التالية في namespace واحد على الأقل:
    • CronJob, DeamonSet, Deployment, Job, Pod, ReplicaSet, ReplicationController, StatefulSet
  3. صلاحية RBAC للتنفيذ داخل pods أو سياسة شبكة تسمح بـ reverse shell من pod للوصول إليك.
  4. عدم وجود سياسة أمان للبودات (pod security policy) مفروضة، أو سياسة تسمح بإنشاء pods بواحدة أو أكثر من الخصائص الحساسة أمنيًا

التنظيم

  • 128 ملف manifest جاهز ومستقل بذاته. لماذا كل هذا العدد؟
    • 8 Bad Pods (hostpid, hostnetwork, everything-allowed, etc.)
    • 8 أنواع موارد يمكنها إنشاء pods (pod, deployment, replicaset, statefulset, etc.)
    • طريقتان للوصول إلى الـ pods التي تم إنشاؤها (exec & reverse shell)
├── manifests
│   ├── everything-allowed
│   │   ├── cronjob
│   │   │   ├── everything-allowed-exec-cronjob.yaml
│   │   │   └── everything-allowed-revshell-cronjob.yaml
│   │   ├── daemonset
│   │   │   ├── everything-allowed-exec-daemonset.yaml
│   │   │   └── everything-allowed-revshell-daemonset.yaml
│   │   ├── deployment
│   │   │   ├── everything-allowed-exec-deployment.yaml
│   │   │   └── everything-allowed-revshell-deployment.yaml
│   │   ├── job
│   │   │   ├── everything-allowed-exec-job.yaml
│   │   │   └── everything-allowed-revshell-job.yaml
│   │   ├── pod
│   │   │   ├── everything-allowed-exec-pod.yaml
│   │   │   └── everything-allowed-revshell-pod.yaml
│   │   ├── replicaset
│   │   │   ├── everything-allowed-exec-replicaset.yaml
│   │   │   └── everything-allowed-revshell-replicaset.yaml
│   │   ├── replicationcontroller
│   │   │   ├── everything-allowed-exec-replicationcontroller.yaml
│   │   │   └── everything-allowed-revshell-replicationcontroller.yaml
│   │   └── statefulset
│   │       ├── everything-allowed-exec-statefulset.yaml
│   │       └── everything-allowed-revshell-statefulset.yaml
│   ├── hostipc
│   │   ├── cronjob
│   │   │   ├── hostipc-exec-cronjob.yaml
│   │   │   └── hostipc-revshell-cronjob.yaml
│   │   ├── daemonset
│   │   │   ├── hostipc-exec-daemonset.yaml
│   │   │   └── hostipc-revshell-daemonset.yaml
...omitted for brevity...

هناك ثماني طرق لإنشاء pod

كما يشير Eviatar Gerzi (@g3rzi) في المقال Eight Ways to Create a Pod، هناك 8 وحدات تحكم (controllers) مختلفة يمكنها إنشاء pod أو مجموعة pods. قد لا يكون لديك صلاحية إنشاء pods، لكن ربما يمكنك إنشاء نوع مورد آخر سينشئ pod واحدًا أو أكثر. لكل نوع من أنواع badPod، توجد manifests تتوافق مع جميع أنواع الموارد الثمانية.

لكن انتظر، الأمور أسوأ! بالإضافة إلى وحدات تحكم Kubernetes الثمانية الحالية التي يمكنها إنشاء pods، هناك وحدات تحكم من جهات خارجية يمكنها أيضًا إنشاء pods إذا تم تطبيقها على الكلاستر. ترقّبها بالنظر إلى kubectl api-resources.

Reverse shells

على الرغم من أن الوصول عبر exec شائع، إلا أنه ليس من الممكن دائمًا التنفيذ داخل pods التي يمكنك إنشاؤها. لمساعدتك في هذه الحالات، يتم تضمين نسخة من كل manifest تستخدم صورة ncat الخاصة بـ Rory McCune (@raesene) على Docker Hub. عند إنشائها، سيقوم الـ pod بإنشاء اتصال مشفر بالعودة إلى المستمع (listener) الخاص بك.

الاستخدام

كل مورد في دليل manifests يستهدف سمة محددة أو مجموعة سمات تعرض الكلاستر للخطر عند السماح بها.

المنهج عالي المستوى

الخيار 1: المنهج المنهجي

  1. تقييم RBAC - تحديد أنواع الموارد التي يمكنك إنشاؤها
  2. تقييم سياسة القبول (Admission Policy) - تحديد أي من Bad Pods ستتمكن من إنشائها
  3. إنشاء الموارد - بناءً على ما هو مسموح، استخدم نوع badPod المحدد ونوع المورد وأنشئ مواردك
  4. مرحلة ما بعد الاستغلال (Post Exploitation) - تقييم خطوات ما بعد الاستغلال الموضحة في README لهذا النوع
    • Everything allowed
    • Privileged and hostPid
    • Privileged only
    • hostPath only
    • hostPid only
    • hostNetwork only
    • hostIPC only
    • Nothing allowed
تنزيل الأداة