
Ein Slackbot für Sicherheitstests, der mit einem Kubernetes-Backend auf der Google Cloud Platform erstellt wurde.
Ein Sicherheitstest-Slackbot, gebaut mit einem Kubernetes-Backend auf der Google Cloud Platform

HINWEIS: Ich pflege dieses Projekt nicht mehr aktiv. Ich arbeite zusammen mit einigen anderen Leuten an v2 von Kubebot, das wahrscheinlich auf einer der kommenden Sicherheitskonferenzen vorgestellt wird.

Bitte schauen Sie sich dieses Video an - https://youtu.be/RKvtyU3CcZk
PS - Alle Docker-Images des API-Servers, der Subscription-Worker und der Tool-Worker werden vor der Bereitstellung auf dem K8s-Cluster aus der Google Container Registry dieses GCP-Kontos heruntergeladen.
checkfile wird verwendet, um die Diff-Operation auf Github-Dateien durchzuführen, um Änderungen zwischen der vorherigen und der letzten Ausführung eines Tools zu identifizieren. Dieser Container wird nach jedem Tool-Container ausgeführt.converttobq wird verwendet, um Daten aus Tools in ein BigQuery-kompatibles Format zu konvertieren. Dieses Dienstprogramm wird in Automatisierungs-Workflows ausgeführt, bei denen die Ergebnisse jedes Tools in BQ gespeichert werden, um von anderen Tools verarbeitet zu werden.wfuzzbasicauthbrute wird verwendet, um den Basisauthentifizierungsmechanismus von Endpunkten, die in einer BQ-Tabelle gespeichert sind, mit allen Geheimnissen aus einer anderen BQ-Tabelle zu brute-forcen..env um und stellen Sie sicher, dass die darin enthaltenen Werte korrekt sind, wenn Sie Kubebot lokal bereitstellen möchten.Kubebot remote ausführen - Sobald Sie sicher sind, dass Kubebot lokal (mit Minikube) wie erwartet funktioniert, und es nun in der Cloud voll nutzen möchten, kann es auf einem Google Container Engine (GKE)-Cluster bereitgestellt werden. Allerdings kann ich noch keine Anleitungen zur Fernbereitstellung geben. Wenn Interesse besteht, helfe ich jedoch gerne weiter. Und wenn Sie Kubebot einfach als Slack-App nutzen möchten, ohne sich um die Backend-Infrastruktur zu kümmern, kann dies ebenfalls gegen eine kleine monatliche Abonnementgebühr arrangiert werden, da ich das Backend in meinem persönlichen GCP-Konto hosten werde und Sie nur für die normalen Kosten verantwortlich wären, die mit dem Hosting eines VPS bei einem Cloud-Anbieter verbunden sind. Zögern Sie nicht, mich zu kontaktieren, um diese Optionen zu besprechen.Beachten Sie, wie Sie einen Slash-Befehl mit dem Namen des Tools, Optionen und dem/den Ziel(en) ausführen können. Ich sage Ziel(e), weil Sie einen Slash-Befehl ausführen können, um ein Tool mit einem Satz von Optionen gegen mehrere Ziele auszuführen. Beispiel: Der gitrob-Befehl unten wird gegen test und abc ausgeführt.