Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kube-knark — أداة مفتوحة المصدر للتشغيل تساعد في اكتشاف تنفيذ الأكواد الخبيثة وتغييرات التكوين الخاطئة أثناء وقت التشغيل على مجموعة كوبرنيتيز. | Kitploit
أدوات/GitHubGitHub/chen-keinan/kube-knark
أمن الحاوياتأمن السحابةكشف التسللسوء التكوين
GitHubchen-keinan/kube-knark

kube-knark

أداة مفتوحة المصدر للتشغيل تساعد في اكتشاف تنفيذ الأكواد الخبيثة وتغييرات التكوين الخاطئة أثناء وقت التشغيل على مجموعة كوبرنيتيز.

عرض المستودع
364منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Go Report Card License Build Status شارة تغطية الاختبار Gitter
شعار kube-krank

مشروع Kube-Knark

تتبع وقت تشغيل Kubernetes الخاص بك!!

Kube-Knark هو أداة تتبع مفتوحة المصدر تستخدم تقنيات pcap و ebpf لإجراء التتبع في وقت التشغيل على مجموعة Kubernetes المنشورة. يقوم بتتبع تنفيذ Kubernetes API وتغييرات صلاحية ملفات تكوين العقدة الرئيسية. يتم الاستفادة من أحداث التتبع المطابقة عبر خطافات البرنامج المساعد Go

يتتبع kube-knark ما يلي:

  • استدعاءات تنفيذ مواصفات Kubernetes API الكاملة وخاصة التغيير
  • تغييرات صلاحية ملفات تكوين العقدة الرئيسية Kubernetes وفقًا لمواصفات CIS Kubernetes Benchmark

يتم الإبلاغ عن بيانات التتبع من kube-knark عبر:

  • لوحة التحكم (Console dashboard)
  • خطافات البرنامج المساعد Go (Go Plugin hooks)

وحدة تحكم kube-Knark:
شعار وحدة تحكم kube-krank

  • المتطلبات
  • التثبيت
  • بدء سريع
  • استخدام البرنامج المساعد للمستخدم
  • المواصفات المدعومة
  • المساهمة

المتطلبات

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel Headers (ملفات رأس النواة)
  • Pcap

التثبيت

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

بدء سريع

تنفيذ kube-knark بدون برامج مساعدة

root@kitploit:~
 ./kube-knark 

استخدام البرنامج المساعد للمستخدم (عبر البرامج المساعدة Go)

يكشف Kube-knark عن خطافين للمستخدم مثال:

  • OnK8sAPICallHook - يقبل هذا الخطاف حدث استدعاء API k8s مع جميع التفاصيل (طلب/استجابة http، مواصفات API المطابقة)
  • OnK8sFileConfigChangeHook - يقبل هذا الخطاف حدث تغيير تكوين الملف الرئيسي مع تفاصيل الأمر (chown أو chmod، الوسائط ومواصفات تغيير الملف المطابقة)
ترجمة البرنامج المساعد للمستخدم
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
نسخ البرنامج المساعد إلى المجلد (يتم إنشاء مجلد .kube-knark عند التشغيل الأول)
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

المواصفات المدعومة

يدعم Kube-knark مواصفتين ويمكن توسيعها بسهولة:

  • مواصفات API k8s الكاملة مواصفات Kubernetes API
  • مواصفات تغيير ملف التكوين الرئيسي تكوين العقدة الرئيسية

يمكن توسيع كلتا المواصفتين بسهولة عن طريق تعديل ملفات المواصفات الموجودة في مجلد ~/.kube-knark/spec

المساهمة

  • المساهمة في الكود مرحب بها!!، المساهمة مع الاختبارات واجتياز أداة التحليل (linter) هي أكثر من مرحب بها :)
  • يحتوي مجلد /.dev على ملف vagrantfile لاستخدامه في التطوير: تعليمات التطوير
تنزيل الأداة