Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kubebox — ⎈❏ Terminal und Webkonsole für Kubernetes | Kitploit
Tools/GitHubGitHub/astefanutti/kubebox
Container-SicherheitCloud-SicherheitDienstprogramme & Frameworks
GitHubastefanutti/kubebox

kubebox

⎈❏ Terminal und Webkonsole für Kubernetes

Repository anzeigenWebseite
2.2k141vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

= Kubebox [small]#^⎈❏^# Antonin Stefanutti https://github.com/astefanutti[@astefanutti] // Meta :description: Terminal- und Web-Konsole für Kubernetes // Settings :idprefix: :idseparator: - :experimental: // Aliases ifdef::env-github[] :note-caption: ℹ️ :icon-check: ✔️ :icon-edit: ✏️ endif::[] ifndef::env-github[] :icons: font :icon-check: icon:check[] :icon-edit: icon:pencil[fw] endif::[] // URIs :uri-kubebox-download: https://github.com/astefanutti/kubebox/releases/download/v0.10.0 :uri-kubebox-twitter: https://twitter.com/kubebox :uri-kube-apiserver: https://kubernetes.io/docs/admin/kube-apiserver/ :uri-ingress-controllers: https://kubernetes.io/docs/concepts/services-networking/ingress/#ingress-controllers :uri-service-account: https://kubernetes.io/docs/tasks/configure-pod-container/configure-service-account/ :uri-xterm-js: https://github.com/xtermjs/xterm.js :uri-cadvisor: https://github.com/google/cadvisor

{description}

// image::./docs/kubebox.png[kubebox, align="center"] ++++

++++

=== Funktionen

  • Konfiguration aus kubeconfig-Dateien (KUBECONFIG-Umgebungsvariable oder $HOME/.kube)
  • Kontexte interaktiv wechseln
  • <<authentication,Authentifizierungsunterstützung>> (Bearer-Token, Basic Auth, privater Schlüssel/Zertifikat, OAuth, OpenID Connect, Amazon EKS, Google Kubernetes Engine, Digital Ocean)
  • Namespace-Auswahl und Podliste beobachten
  • Container-Log scrollen / beobachten
  • Container-Ressourcennutzung (Speicher, CPU, Netzwerk, Dateisystem-Diagramme) footnote:[Erfordert, dass {uri-cadvisor}[cAdvisor] als DaemonSet bereitgestellt wird. Siehe Abschnitt <> für weitere Details.]
  • Container-Fernbedienungsterminal (exec)
  • Cluster-, Namespace- und Pod-Ereignisse
  • Objektkonfigurationseditor und CRUD-Operationen
  • Cluster- und Knotenansichten/-überwachung

Siehe den Abschnitt <> für einige Beispiele, und folgen Sie image:https://img.shields.io/badge/%40kubebox-00ACEE.svg?&logo=twitter&colorA=555&logoColor=fff[link={uri-kubebox-twitter}] für Neuigkeiten.

== Ausführen

Die folgenden Alternativen stehen Ihnen zur Nutzung von Kubebox zur Verfügung, abhängig von Ihren Vorlieben und Einschränkungen:

=== Ausführbare Datei

Laden Sie die eigenständige ausführbare Kubebox-Datei für Ihr Betriebssystem herunter:

[source,shell,subs=attributes+]

Linux (x86_64)

$ curl -Lo kubebox {uri-kubebox-download}/kubebox-linux && chmod +x kubebox

Linux (ARMv7)

$ curl -Lo kubebox {uri-kubebox-download}/kubebox-linux-arm && chmod +x kubebox

OSX

$ curl -Lo kubebox {uri-kubebox-download}/kubebox-macos && chmod +x kubebox

Windows

$ curl -Lo kubebox.exe {uri-kubebox-download}/kubebox-windows.exe

Dann ausführen:

root@kitploit:~
$ ./kubebox

=== Server

Kubebox kann von einem Dienst in Ihrem Kubernetes-Cluster bereitgestellt werden. Die Terminalemulation wird von {uri-xterm-js}[Xterm.js] bereitgestellt, und die Kommunikation mit der Kubernetes-Master-API wird durch den Server weitergeleitet.

Um den Server in Ihrem Kubernetes-Cluster bereitzustellen, führen Sie aus:

root@kitploit:~
$ kubectl apply -f https://raw.github.com/astefanutti/kubebox/master/kubernetes.yaml

Um den Server herunterzufahren und Ressourcen zu bereinigen, führen Sie aus:

root@kitploit:~
$ kubectl delete namespace kubebox

Damit die Ingress-Ressource funktioniert, muss der Cluster einen laufenden Ingress-Controller haben. Siehe {uri-ingress-controllers}[Ingress-Controller] für weitere Informationen.

Alternativ, um den Server in Ihrem OpenShift-Cluster bereitzustellen, führen Sie aus:

root@kitploit:~
$ oc new-app -f https://raw.github.com/astefanutti/kubebox/master/openshift.yaml

=== Kubectl

Sie können Kubebox als In-Cluster-Client mit kubectl ausführen, z.B.:

root@kitploit:~
$ kubectl run kubebox -it --rm --env="TERM=xterm" --image=astefanutti/kubebox --restart=Never

Wenn RBAC aktiviert ist, müssen Sie die Option --serviceaccount verwenden und auf ein Dienstkonto mit ausreichenden Berechtigungen verweisen.

=== Docker

Sie können Kubebox mit Docker ausführen, z.B.:

root@kitploit:~
$ docker run -it --rm astefanutti/kubebox

Möglicherweise möchten Sie Ihr Home-Verzeichnis einbinden, damit Kubebox auf die Datei ~/.kube/config zugreifen kann, z.B.:

root@kitploit:~
$ docker run -it --rm -v ~/.kube/:/home/node/.kube/:ro astefanutti/kubebox

=== Online

Kubebox ist online unter https://astefanutti.github.com/kubebox verfügbar. Beachten Sie, dass diese Adresse mit den für CORS vom API-Server erlaubten Ursprüngen übereinstimmen muss. Dies kann mit dem {uri-kube-apiserver}[Kubernetes-API-Server-CLI] erreicht werden, z.B.:

root@kitploit:~
$ kube-apiserver --cors-allowed-origins .*

== Authentifizierung

Wir versuchen, die verschiedenen Authentifizierungsstrategien zu unterstützen, die von kubectl unterstützt werden, um eine nahtlose Integration mit Ihrer lokalen Umgebung zu ermöglichen. Hier sind die verschiedenen Authentifizierungsstrategien, die wir unterstützen, abhängig davon, wie Sie Kubebox verwenden:

[cols="<,^,^,^",options="header"] |=== |Ausführbare Datei|Docker|Online

|OpenID Connect |{icon-check} |{icon-check} |{icon-check}footnote:[Eigene IDP-Zertifizierungsstellendateien werden in Webversionen nicht unterstützt.]

|Amazon EKS| {icon-check} | |

|Digital Ocean |{icon-check} | |

|Google Kubernetes Engine| {icon-check} | | |===

Wenn der von Ihnen verwendete Modus nicht unterstützt wird, können Sie das Authentifizierungstoken/die Zertifikate manuell aktualisieren und Ihre kubeconfig-Datei entsprechend ändern.

== cAdvisor

Kubebox verlässt sich auf {uri-cadvisor}[cAdvisor], um die Ressourcennutzungsmetriken abzurufen. Vor Version 0.8.0 griff Kubebox auf die cAdvisor-Endpunkte zu, die in den Kubelet eingebettet sind. Diese Endpunkte werden jedoch als veraltet eingestuft und werden schließlich entfernt, wie in https://github.com/kubernetes/kubernetes/issues/68522[kubernetes#68522] diskutiert.

Ab Version 0.8.0 erwartet Kubebox, dass cAdvisor als https://kubernetes.io/docs/concepts/workloads/controllers/daemonset/[DaemonSet] bereitgestellt wird. Dies kann erreicht werden mit:

root@kitploit:~
$ kubectl apply -f https://raw.githubusercontent.com/astefanutti/kubebox/master/cadvisor.yaml

Es wird empfohlen, die bereitgestellte Datei cadvisor.yaml zu verwenden, die getestet wurde und mit Kubebox funktioniert. Allerdings sollte das DaemonSet-Beispiel aus dem {uri-cadvisor}[cAdvisor]-Projekt ebenfalls einwandfrei funktionieren. Beachten Sie, dass die cAdvisor-Container mit einem privilegierten Sicherheitskontext ausgeführt werden müssen, damit sie auf die Container-Laufzeit auf jedem Knoten zugreifen können.

Sie können die Standardoptionen --storage_duration und --housekeeping_interval, die den cAdvisor-Container-Argumenten in der cadvisor.yaml-Datei hinzugefügt wurden, ändern, um die Dauer des Speicherverschiebungsfensters (standardmäßig 5m0s) bzw. den Abtastzeitraum (standardmäßig 10s) anzupassen. Möglicherweise müssen Sie auch den Pfad des Container-Laufzeit-Sockets Ihres Clusters angeben, falls dieser nicht der üblichen Konvention folgt.

== Tastenkombinationen

[cols="1v,2v"] |=== |Tastenbelegung |Beschreibung

2+^.e|Allgemein

|kbd:[l], kbd:[Ctrl+l] |Anmelden

|kbd:[n] |Aktuellen Namespace ändern

|[kbd:[Shift]+]kbd:[←], kbd:[→] + [kbd:[Alt]+]kbd:[1], ..., kbd:[9] |Bildschirme navigieren + (innerhalb des Exec-Terminals kbd:[Shift] oder kbd:[Alt] verwenden)

|kbd:[Tab], kbd:[Shift+Tab] |Fokus innerhalb des aktiven Bildschirms ändern

|kbd:[↑], kbd:[↓] |Liste / Formular / Log navigieren

|kbd:[PgUp], kbd:[PgDn] |Eine Seite nach oben/unten bewegen

|kbd:[Enter] |Element auswählen / Formular absenden

|kbd:[Esc] |Modales Fenster schließen / Formular abbrechen

|kbd:[Ctrl+z] |Aktuellen Bildschirm schließen

|kbd:[q], kbd:[Ctrl+q] |Beenden footnote:[Nicht in Webversionen verfügbar.]

2+^.e|Anmelden

|kbd:[←], kbd:[→] |Kube-Konfigurationen navigieren

2+^.e|Pods

|kbd:[Enter] |Pod auswählen / Container durchlaufen

|kbd:[r] |Remote-Shell in Container

|kbd:[m] |Speichernutzung

|kbd:[c] |CPU-Nutzung

|kbd:[t] |Netzwerknutzung

|kbd:[f] |Dateisystemnutzung

|kbd:[e] |Pod-Ereignisse

|kbd:[Shift+e] |Namespace-Ereignisse

|kbd:[Ctrl+e] |Cluster-Ereignisse

|===

== FAQ

  • Ressourcennutzungsmetriken sind nicht verfügbar!

** Ab Version 0.8.0 erwartet Kubebox, dass {uri-cadvisor}[cAdvisor] als DaemonSet bereitgestellt wird. Siehe Abschnitt <> für weitere Details;

** Die Metriken werden von der REST-API des cAdvisor-Pods abgerufen, der auf demselben Knoten wie der Container läuft, für den die Metriken angefordert werden. Auf diese REST-API wird über den API-Server-Proxy zugegriffen, der entsprechende RBAC-Berechtigungen erfordert, z.B.: + [source,shell]

Berechtigung zum Auflisten der cAdvisor-Pods (ausgewählt mit dem Feldfilter spec.nodeName)

$ kubectl auth can-i list pods -n cadvisor yes

Berechtigung zum Proxy des ausgewählten cAdvisor-Pods, um seine REST-API aufzurufen

$ kubectl auth can-i get pod --subresource proxy -n cadvisor yes

== Entwicklung

root@kitploit:~
$ git clone https://github.com/astefanutti/kubebox.git
$ cd kubebox
$ npm install
$ node index.js

== Screenshots

Cluster-Ereignisse: ++++

++++

Shell in einem Container: ++++

++++

Unterstützung für Terminal-Designs: ++++

++++

Webbrowser-Version: ++++

++++
Tool herunterladen