Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kube-alien — أداة اختبار اختراق آلي لمجموعة Kubernetes تستغل التكوينات الخاطئة في API وKubelet وetcd وDashboard لتحقيق السيطرة على العقدة عبر حقن مفتاح SSH من داخل البود. | Kitploit
أدوات/GitHubGitHub/nixwizard/kube-alien
أمن الحاوياتالاستغلالاختبار الاختراقأمن السحابةسوء التكوين
GitHubnixwizard/kube-alien

kube-alien

أداة اختبار اختراق آلي لمجموعة Kubernetes تستغل التكوينات الخاطئة في API وKubelet وetcd وDashboard لتحقيق السيطرة على العقدة عبر حقن مفتاح SSH من داخل البود.

عرض المستودع
252منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Kube-alien

تقوم هذه الأداة بشن هجوم على مجموعة k8s من الداخل. وهذا يعني أنك تحتاج بالفعل إلى امتلاك صلاحية للنشر (deploy) pods في المجموعة لتشغيلها. بعد تشغيل pod kube-alien، تحاول الأداة السيطرة على عُقد المجموعة عن طريق إضافة مفتاحك العام إلى ملف /root/.ssh/authorized_keys الخاص بالعقدة، وذلك باستخدام الصورة التالية https://github.com/nixwizard/dockercloud-authorizedkeys (يمكن تعديلها باستخدام معامل ADD_AUTHKEYS_IMAGE في ملف config.py) وهي مشتقة من docker/dockercloud-authorizedkeys.

ينجح الهجوم إذا كان هناك سوء تهيئة في أحد مكونات المجموعة، ويسير عبر المتجهات التالية:

  • Kubernetes API
  • Kubelet service
  • Etcd service
  • Kubernetes-Dashboard

ما هو الغرض من هذه الأداة؟

  • عند إجراء تدقيق أمني لمجموعة k8s، يمكن تقييم وضعها الأمني بسرعة.
  • إظهار جزئي لاستغلال متجهات الهجوم المذكورة.

كيف يمكن مهاجمة مجموعة k8s من الداخل في الحياة الواقعية؟

  • وجود ثغرة RCE أو SSRF في تطبيق يتم تشغيله في أحد pods مجموعتك.

الاستخدام

يجب دفع صورة Kube-alien إلى dockerhub (أو سجل آخر) قبل استخدامها مع هذه الأداة.

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

يجب تعيين متغير البيئة AUTHORIZED_KEYS بقيمة مفتاحك العام ssh، وفي حال النجاح سيُضاف المفتاح العام إلى ملف authorized_keys لجميع العقد الخاصة بـ root.

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

أو يمكنك استخدام صورتي لغرض الاختبار السريع:

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

تحقق من سجلات pod kube-alien لمعرفة ما إذا كان الهجوم ناجحًا:

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

الموارد التالية ساعدتني كثيرًا في إنشاء هذه الأداة

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (ومنشورات رائعة أخرى حول سطح هجوم kubernetes على https://raesene.github.io)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
تنزيل الأداة