Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kubernetes-goat — Absichtlich anfällige Kubernetes-Cluster-Umgebung für praktisches Sicherheitstraining. Enthält über 22 Szenarien, die Container Escape, RBAC-Fehlkonfigurationen, SSRF und Runtime Security mit Falco und Tetragon abdecken. | Kitploit
Tools/GitHubGitHub/madhuakula/kubernetes-goat
Container-SicherheitSchwachstellenanalysePenetrationstestsCloud-SicherheitLernen & BildungContainer-AusbruchLabs & PraxisTop in Container-Ausbruch Nr.7Top in Labs & Praxis Nr.20
5.7k1.0k103vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
madhuakula/kubernetes-goat

kubernetes-goat

Absichtlich anfällige Kubernetes-Cluster-Umgebung für praktisches Sicherheitstraining. Enthält über 22 Szenarien, die Container Escape, RBAC-Fehlkonfigurationen, SSRF und Runtime Security mit Falco und Tetragon abdecken.

Repository anzeigenWebseite

Kubernetes Goat

Kubernetes Goat

✨ Der Kubernetes Goat ist eine absichtlich verwundbare Cluster-Umgebung, um Kubernetes-Sicherheit zu lernen und zu üben 🚀

🙌 Siehe https://madhuakula.com/kubernetes-goat für die Anleitung 📖

Netlify Status License: MIT GitHub release Github Stars PRs Welcome Docker Pulls Kubernetes Goat Twitter Discord

Kubernetes Goat Startseite

🧰 Kubernetes Goat einrichten

  • Stelle sicher, dass du Admin-Zugriff auf den Kubernetes-Cluster hast und kubectl installiert ist. Siehe Dokumentation zur Installation

  • Stelle sicher, dass der Paketmanager helm installiert ist. Siehe Dokumentation zur Installation

  • Um die Kubernetes Goat-Ressourcen in deinem Cluster einzurichten, führe die folgenden Befehle aus:

root@kitploit:~
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
  • Stelle sicher, dass die Pods laufen, bevor du das Zugriffsskript ausführst
root@kitploit:~
kubectl get pods

Alle Pods laufen in kubectl get pods

  • Greife auf Kubernetes Goat zu, indem du die Ressourcen mit folgendem Befehl auf das lokale System freigibst (Port-Forwarding):
root@kitploit:~
bash access-kubernetes-goat.sh
  • Navigiere dann zu http://127.0.0.1:1234

Siehe https://madhuakula.com/kubernetes-goat/docs/how-to-run für die Einrichtung von Kubernetes Goat in verschiedenen Umgebungen wie GKE, EKS, AKS, K3S, KIND usw.

🏆 Szenarien

  1. Sensitive Schlüssel in Codebasen
  2. Ausnutzung von DIND (Docker-in-Docker)
  3. SSRF in der Kubernetes (K8S)-Welt
  4. Containerausbruch auf das Hostsystem
  5. Analyse der Docker CIS-Benchmarks
  6. Analyse der Kubernetes CIS-Benchmarks
  7. Angriff auf private Registry
  8. Über NodePort exponierte Dienste
  9. Helm v2 Tiller zum PwN des Clusters - [Veraltet]
  10. Analyse des Crypto-Miner-Containers
  11. Umgehung von Kubernetes-Namespaces
  12. Gewinnung von Umgebungsinformationen
  13. DoS der Memory/CPU-Ressourcen
  14. Vorschau des Hacker-Containers
  15. Versteckt in Layern
  16. Fehlkonfiguration der RBAC-Mindestprivilegien
  17. KubeAudit - Kubernetes-Cluster auditieren
  18. Falco - Laufzeit-Sicherheitsüberwachung & -erkennung
  19. Popeye - Ein Kubernetes-Cluster-Sanitizer
  20. Sichere Netzwerkgrenzen mit NSP
  21. Cilium Tetragon - eBPF-basierte Sicherheitsbeobachtbarkeit und Durchsetzung zur Laufzeit
  22. Sichern von Kubernetes-Clustern mit der Kyverno-Richtlinien-Engine

📖 Dokumentationsanleitung

Hier ist die detaillierte Schritt-für-Schritt-Anleitung zum Lernen und Verwenden von Kubernetes Goat 🎉: Dokumentationsanleitung

Kubernetes Goat Dokumentationsanleitung

Referenz: https://madhuakula.com/kubernetes-goat

⚠️ Haftungsausschluss

Kubernetes Goat enthält absichtlich erstellte Schwachstellen, Anwendungen und Konfigurationen, um deinen Cluster und deine Workloads anzugreifen und darauf zuzugreifen. Bitte führe dieses NICHT neben deinen Produktionsumgebungen und -infrastrukturen aus. Wir empfehlen dringend, dies in einer sicheren und isolierten (eingeschlossenen) Umgebung auszuführen.

Kubernetes Goat dient nur zu Bildungszwecken. Teste oder wende diese Angriffe nicht auf Systemen ohne Erlaubnis an. Kubernetes Goat wird ohne jegliche Gewährleistung bereitgestellt. Durch die Nutzung übernimmst du die volle Verantwortung für alle Ergebnisse.

📝 Lizenz

MIT

✨ Danksagungen

Dank an diese wunderbaren Menschen: 🎉

Tool herunterladen

madhuakula

phpsystems

adamhurm

malwareowl

za

0xCardinal

dependabot[bot]

davi-cruz

mkcn

rewanthtammana

samriggs

nayanballa08

gvoden

avicoder

macagr

commjoen

ravenium

BlaiseOfGlory

llaltxll

hexachordanu

bzd111

William-LP

wurstbrot

suneshgovind

SumoSumir

smoyer64

pichuang

nmiekley

NF997

Like0x

Allevon412

aaaart3m

AmeerAssadi

apvarun

ant4g0nist