
أداة استغلال Kubernetes مبنية بلغة Go تفحص المنافذ المكشوفة وتستغل أخطاء التهيئة في الكتلة، بما في ذلك تنفيذ الأوامر عن بُعد (RCE) مجهول الهوية عبر Kubelet ووصول للقراءة إلى etcd.
يهدف Kubestroyer إلى استغلال الثغرات في تكوينات عناقيد Kubernetes ويكون أداة السكين السويسرية لاختبارات اختراق Kubernetes الخاصة بك
استكشف الوثائق »
الإبلاغ عن خطأ
·
طلب ميزة
Kubestroyer هي أداة استغلال مكتوبة بلغة Golang تهدف إلى استغلال الثغرات في تكوينات عناقيد Kubernetes.
تقوم الأداة بمسح المنافذ المعروفة في Kubernetes التي قد تكون مكشوفة بالإضافة إلى استغلالها.
للحصول على نسخة محلية وتشغيلها، اتبع هذه الخطوات البسيطة.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
استخدم الملف الثنائي المُجمّع مسبقاً
أو
باستخدام أمر go install :
$ go install github.com/Rolix44/Kubestroyer@latest
أو
البناء من المصدر:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
الهدف
المسح
الثغرات
انظر المشكلات المفتوحة للحصول على قائمة كاملة بالميزات المقترحة (والمشكلات المعروفة).
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا رائعًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها موضع تقدير كبير.
إذا كانت لديك اقتراحات من شأنها تحسين هذا المشروع، يرجى عمل fork للمستودع وإنشاء طلب سحب (pull request). يمكنك أيضًا فتح مشكلة ببساطة مع وسم "تحسين" (enhancement). لا تنسى أن تمنح المشروع نجمة! شكرًا مرة أخرى!
git checkout -b feature/AmazingFeature)git commit -m 'إضافة بعض الميزات الرائعة')git push origin feature/AmazingFeature)موزع تحت رخصة MIT. انظر LICENSE.txt لمزيد من المعلومات.
Rolix - @Rolix_cy - [email protected]
رابط المشروع: https://github.com/Rolix44/Kubestroyer
| المعامل | الوصف | إلزامي/اختياري | مثال |
|---|
| -t / --target | الهدف (IP، نطاق، أو ملف) | إلزامي | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | تفعيل مسح منافذ العقدة (المنافذ 30000 إلى 32767) | اختياري | -t localhost --node-scan |
| --anon-rce | تنفيذ أوامر عن بعد باستخدام المصادقة المجهولة لواجهة Kubelet | اختياري | -t localhost --anon-rce |
| -x | الأمر المراد تنفيذه عند استخدام RCE (يتم عرض رمز خدمة الحساب الافتراضي بشكل افتراضي) | اختياري | -t localhost --anon-rce -x "ls -al" |
| --etcd | قراءة الكائنات المطلوبة إذا كان الوصول المجهول إلى etcd ممكناً | اختياري | -t localhost --etcd |