Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rolix44/kubestroyer
ماسحات الثغرات الأمنيةأمن الحاوياتالاستغلالاختبار الاختراقأمن السحابةسوء التكوين
GitHubrolix44/kubestroyer

Kubestroyer

أداة استغلال Kubernetes مبنية بلغة Go تفحص المنافذ المكشوفة وتستغل أخطاء التهيئة في الكتلة، بما في ذلك تنفيذ الأوامر عن بُعد (RCE) مجهول الهوية عبر Kubelet ووصول للقراءة إلى etcd.

عرض المستودع
36220منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Contributors Forks Stargazers Issues MIT License


الشعار

Kubestroyer

يهدف Kubestroyer إلى استغلال الثغرات في تكوينات عناقيد Kubernetes ويكون أداة السكين السويسرية لاختبارات اختراق Kubernetes الخاصة بك
استكشف الوثائق »

الإبلاغ عن خطأ · طلب ميزة

جدول المحتويات
  1. حول المشروع
    • بُني باستخدام
  2. بدء الاستخدام
    • المتطلبات الأساسية
    • التثبيت
  3. الاستخدام
  4. خريطة الطريق
  5. المساهمة
  6. الترخيص
  7. الاتصال

حول المشروع

لقطة شاشة اسم المنتج

Kubestroyer هي أداة استغلال مكتوبة بلغة Golang تهدف إلى استغلال الثغرات في تكوينات عناقيد Kubernetes.

تقوم الأداة بمسح المنافذ المعروفة في Kubernetes التي قد تكون مكشوفة بالإضافة إلى استغلالها.

(العودة إلى الأعلى)

بُني باستخدام


Golang

(العودة إلى الأعلى)

بدء الاستخدام

للحصول على نسخة محلية وتشغيلها، اتبع هذه الخطوات البسيطة.

المتطلبات الأساسية

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

التثبيت

استخدم الملف الثنائي المُجمّع مسبقاً

أو

باستخدام أمر go install :

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

أو

البناء من المصدر:

  1. استنساخ المستودع
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. بناء الملف الثنائي
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(العودة إلى الأعلى)

الاستخدام

استخدام المنتج

(العودة إلى الأعلى)

الميزات المدعومة حالياً

  • الهدف

    • قائمة بأهداف متعددة
    • ملف إدخال كهدف
  • المسح

    • مسح المنافذ المعروفة
    • مسح منافذ العقدة (30000 إلى 32767)
    • وصف المنفذ
  • الثغرات

    • تنفيذ أوامر عن بعد مجهول (Annon RCE) على Kubelet
      • اختيار الأمر المراد تنفيذه
      • اختيار الحاوية التي سيتم تنفيذ الأمر فيها
    • القراءة المجهولة من etcd

(العودة إلى الأعلى)

خريطة الطريق

  • اختيار البود لتنفيذ الأوامر عن بعد المجهول
  • استغلال etcd
  • تحليل واجهة Kubelet للقراءة فقط للكشف عن المعلومات

انظر المشكلات المفتوحة للحصول على قائمة كاملة بالميزات المقترحة (والمشكلات المعروفة).

(العودة إلى الأعلى)

المساهمة

المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها موضع تقدير كبير.

إذا كانت لديك اقتراحات من شأنها تحسين هذا المشروع، يرجى عمل fork للمستودع وإنشاء طلب سحب (pull request). يمكنك أيضًا فتح مشكلة ببساطة مع وسم "تحسين" (enhancement). لا تنسى أن تمنح المشروع نجمة! شكرًا مرة أخرى!

  1. عمل Fork للمشروع
  2. إنشاء فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. عمل Commit للتغييرات (git commit -m 'إضافة بعض الميزات الرائعة')
  4. دفع الفرع (git push origin feature/AmazingFeature)
  5. فتح طلب سحب (Pull Request)

(العودة إلى الأعلى)

الترخيص

موزع تحت رخصة MIT. انظر LICENSE.txt لمزيد من المعلومات.

(العودة إلى الأعلى)

الاتصال

Rolix - @Rolix_cy - [email protected]

رابط المشروع: https://github.com/Rolix44/Kubestroyer

(العودة إلى الأعلى)

تنزيل الأداة
المعاملالوصفإلزامي/اختياريمثال
-t / --targetالهدف (IP، نطاق، أو ملف)إلزامي-t localhost,127.0.0.1 / -t ./domain.txt
--node-scanتفعيل مسح منافذ العقدة (المنافذ 30000 إلى 32767)اختياري-t localhost --node-scan
--anon-rceتنفيذ أوامر عن بعد باستخدام المصادقة المجهولة لواجهة Kubeletاختياري-t localhost --anon-rce
-xالأمر المراد تنفيذه عند استخدام RCE (يتم عرض رمز خدمة الحساب الافتراضي بشكل افتراضي)اختياري-t localhost --anon-rce -x "ls -al"
--etcdقراءة الكائنات المطلوبة إذا كان الوصول المجهول إلى etcd ممكناًاختياري-t localhost --etcd