Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kube-knark — Open-Source-Laufzeittool, das hilft, Malware-Code-Ausführung und Laufzeit-Fehlkonfigurationsänderungen in einem Kubernetes-Cluster zu erkennen. | Kitploit
Tools/GitHubGitHub/chen-keinan/kube-knark
Container-SicherheitCloud-SicherheitEinbruchserkennungFehlkonfiguration
GitHubchen-keinan/kube-knark

kube-knark

Open-Source-Laufzeittool, das hilft, Malware-Code-Ausführung und Laufzeit-Fehlkonfigurationsänderungen in einem Kubernetes-Cluster zu erkennen.

Repository anzeigen
364vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Go Report Card License Build Status test coverage badge Gitter
kube-krank logo

Kube-Knark-Projekt

Verfolgen Sie Ihre Kubernetes-Laufzeitumgebung !!

Kube-Knark ist ein Open-Source-Tracer, der mithilfe von pcap- und ebpf-Technologie eine Laufzeitverfolgung in einem bereitgestellten Kubernetes-Cluster durchführt. Es verfolgt die Ausführung der Kubernetes-API und die Berechtigungsänderungen an Konfigurationsdateien des Master-Knotens. Die übereinstimmenden Trace-Ereignisse werden über Go-Plugin-Webhooks genutzt.

kube-knark verfolgt Folgendes :

  • Die vollständigen Ausführungsaufrufe der Kubernetes-API-Spezifikation, insbesondere Mutationen
  • Berechtigungsänderungen an Konfigurationsdateien des Kubernetes-Master-Knotens gemäß der CIS Kubernetes Benchmark-Spezifikation

kube-knark-Tracing-Daten werden gemeldet:

  • Dashboard in der Konsole
  • Go-Plugin-Hooks

kube-knark-Konsole:
kube-krank-console logo

  • Anforderungen
  • Installation
  • Kurzanleitung
  • Verwendung von Benutzer-Plugins
  • Unterstützte Spezifikationen
  • Beitrag

Anforderungen

  • Go 1.13+
  • Linux-Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel-Headers
  • Pcap

Installation

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

Kurzanleitung

Führen Sie kube-knark ohne Plugins aus:

root@kitploit:~
 ./kube-knark 

Verwendung von Benutzer-Plugins (über Go-Plugins)

Kube-knark stellt zwei Hooks für Benutzer-Plugins zur Verfügung Beispiel :

  • OnK8sAPICallHook – dieser Hook akzeptiert ein k8s-API-Aufrufereignis mit allen Details (HTTP-Anfrage/-Antwort, passende API-Spezifikation)
  • OnK8sFileConfigChangeHook – dieser Hook akzeptiert ein Ereignis zur Änderung der Master-Dateikonfiguration mit Befehlsdetails (chown oder chmod, Argumente und passende Dateiänderungsspezifikation)
Kompilieren des Benutzer-Plugins
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
Kopieren des Plugins in den Ordner (Der Ordner .kube-knark wird beim ersten Start erstellt)
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

Unterstützte Spezifikationen

Kube-knark unterstützt zwei Spezifikationen, die leicht erweitert werden können:

  • Die vollständige k8s-API-Spezifikation Kubernetes-API-Spezifikation
  • Spezifikation zur Änderung der Master-Konfigurationsdatei Master Node Config

Beide Spezifikationen können leicht erweitert werden, indem die Spezifikationsdateien im Ordner ~/.kube-knark/spec bearbeitet werden.

Beitrag

  • Code-Beiträge sind willkommen!! Beiträge mit Tests und bestandenem Linter sind mehr als willkommen :)
  • Der Ordner /.dev enthält eine Vagrantfile für die Entwicklung: Entwicklungsanleitung
Tool herunterladen