Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
red-kube — Red Team K8S Angreiferemulation basierend auf kubectl | Kitploit
Tools/GitHubGitHub/lightspin-tech/red-kube
Privilege EscalationAufklärungContainer-SicherheitPost-ExploitationPenetrationstestsCloud-SicherheitCommand and ControlRed TeamingAdversarial-Angriff
GitHublightspin-tech/red-kube

red-kube

Red Team K8S Angreiferemulation basierend auf kubectl

82872vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

red-kube

Red Team K8S - Angriffssimulation basierend auf kubectl

Red Kube ist eine Sammlung von kubectl-Befehlen, die entwickelt wurden, um die Sicherheitslage von Kubernetes-Clustern aus der Perspektive eines Angreifers zu bewerten.

Die Befehle sind entweder passiv (Datensammlung und Informationspreisgabe) oder aktiv (Ausführung echter Aktionen, die den Cluster beeinflussen).

Die Befehle sind MITRE ATT&CK-Taktiken zugeordnet, um ein Gefühl dafür zu bekommen, wo die meisten Lücken liegen, und um die Ergebnisse priorisieren zu können.

Die aktuelle Version ist mit einem Python-Orchestrierungsmodul versehen, um mehrere Befehle in einem Durchlauf basierend auf verschiedenen Szenarien oder Taktiken auszuführen.

Bitte verwenden Sie die Befehle mit Vorsicht, da einige aktiv sind und aktiv neue Container bereitstellen oder die rollenbasierte Zugriffskontrolle ändern.

Warnung: Sie sollten Red-Kube-Befehle NICHT auf einem Kubernetes-Cluster verwenden, der Ihnen nicht gehört!

Voraussetzungen:

python3 Anforderungen

root@kitploit:~
pip3 install -r requirements.txt

kubectl (Ubuntu / Debian)

root@kitploit:~
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl
sudo curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubectl

kubectl (Red Hat-basiert)

root@kitploit:~
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF
yum install -y kubectl

jq

root@kitploit:~
sudo apt-get update -y
sudo apt-get install -y jq

Verwendung

root@kitploit:~
usage: python3 main.py [-h] [--mode active/passive/all] [--tactic TACTIC_NAME] [--show_tactics] [--cleanup]

required arguments:
--mode            Run kubectl commands which are active / passive / all modes
--tactic          Choose tactic

other arguments:
-h --help         show this help message and exit
--show_tactics    show all tactics

Befehle nach MITRE ATT&CK-Taktiken

Webinare

1 Erstes Workshop mit Lab01 und Lab02 Webinar-Link

2 Zweites Workshop mit Lab03 und Lab04 Webinar-Link

Präsentationen

BlackHat Asia 2021

FAQ

Warum kubectl wählen und nicht die Kubernetes-API in Python nutzen?

Bei der Durchführung von Red-Team-Bewertungen und Angriffssimulationen sind schnelle Anpassungen und Änderungen an den im Arsenal verwendeten Werkzeugen entscheidend.

Die Möglichkeit, solche Bewertungen durchzuführen und die K8s-Angriffstechniken basierend auf kubectl und leistungsstarken Linux-Befehlen zu kombinieren, reduziert den Zeit- und Arbeitsaufwand erheblich.

Kontakt

Diese Forschung wurde vom Lightspin Security Research Team durchgeführt. Für weitere Informationen kontaktieren Sie uns unter [email protected].

Lizenz

Dieses Repository ist unter der Apache License 2.0 verfügbar.

Tool herunterladen
TaktikAnzahl
Reconnaissance2
Initial Access0
Execution0
Persistence2
Privilege Escalation4
Defense Evasion1
Credential Access8
Discovery15
Lateral Movement0
Collection1
Command and Control2
Exfiltration1
Impact0