Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kubestroyer — Go-basiertes Kubernetes-Exploitation-Tool, das nach offenen Ports scannt und Cluster-Fehlkonfigurationen ausnutzt, einschließlich anonymer Kubelet-RCE und etcd-Lesezugriff. | Kitploit
Tools/GitHubGitHub/rolix44/kubestroyer
SchwachstellenscannerContainer-SicherheitExploitationPenetrationstestsCloud-SicherheitFehlkonfiguration
GitHubrolix44/kubestroyer

Kubestroyer

Go-basiertes Kubernetes-Exploitation-Tool, das nach offenen Ports scannt und Cluster-Fehlkonfigurationen ausnutzt, einschließlich anonymer Kubelet-RCE und etcd-Lesezugriff.

Repository anzeigen
36220vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Contributors Forks Stargazers Issues MIT License


Logo

Kubestroyer

Kubestroyer zielt darauf ab, Fehlkonfigurationen von Kubernetes-Clustern auszunutzen und das Schweizer Taschenmesser für Ihre Kubernetes-Pentests zu sein.
Dokumentation erkunden »

Fehler melden · Funktion anfordern

Inhaltsverzeichnis
  1. Über das Projekt
    • Erstellt mit
  2. Erste Schritte
    • Voraussetzungen
    • Installation
  3. Verwendung
  4. Fahrplan
  5. Mitwirken
  6. Lizenz
  7. Kontakt

Über das Projekt

Product Name Screen Shot

Kubestroyer ist ein Golang-Exploitation-Tool, das darauf abzielt, Fehlkonfigurationen von Kubernetes-Clustern auszunutzen.

Das Tool scannt bekannte Kubernetes-Ports, die exponiert sein können, und nutzt sie aus.

(nach oben)

Erstellt mit


Golang

(nach oben)

Erste Schritte

Um eine lokale Kopie zu erhalten und zum Laufen zu bringen, befolgen Sie diese einfachen Beispielschritte.

Voraussetzungen

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

Installation

Verwenden Sie vorgefertigtes Binärprogramm

oder

Mit dem Befehl go install :

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

oder

aus dem Quellcode erstellen:

  1. Repository klonen
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. Binärprogramm erstellen
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(nach oben)

Verwendung

Product usage

(nach oben)

Derzeit unterstützte Funktionen

  • Ziel

    • Liste mehrerer Ziele
    • Eingabedatei als Ziel
  • Scannen

    • Scan bekannter Ports
    • Node-Port-Scan (30000 bis 32767)
    • Portbeschreibung
  • Sicherheitslücken

    • Anonyme RCE auf Kubelet
      • Auszuführenden Befehl wählen
      • Container wählen, in dem der Befehl ausgeführt werden soll
    • Anonymes Lesen von etcd

(nach oben)

Fahrplan

  • Pod für anonyme RCE auswählen
  • Etcd-Exploit
  • Kubelet-Read-Only-API-Parsing zur Offenlegung von Informationen

Siehe die offenen Issues für eine vollständige Liste der vorgeschlagenen Funktionen (und bekannten Probleme).

(nach oben)

Mitwirken

Beiträge sind es, die die Open-Source-Gemeinschaft zu einem so erstaunlichen Ort des Lernens, Inspirierens und Schaffens machen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.

Wenn Sie einen Vorschlag haben, der dies verbessern würde, forken Sie bitte das Repository und erstellen Sie einen Pull-Request. Sie können auch einfach ein Issue mit dem Tag "enhancement" eröffnen. Vergessen Sie nicht, dem Projekt einen Stern zu geben! Nochmals vielen Dank!

  1. Repository forken
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie auf den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull-Request

(nach oben)

Lizenz

Verteilt unter der MIT-Lizenz. Siehe LICENSE.txt für weitere Informationen.

(nach oben)

Kontakt

Rolix - @Rolix_cy - [email protected]

Projekt-Link: https://github.com/Rolix44/Kubestroyer

(nach oben)

Tool herunterladen
ParameterBeschreibungErf./Opt.Beispiel
-t / --targetZiel (IP, Domain oder Datei)Erforderlich-t localhost,127.0.0.1 / -t ./domain.txt
--node-scanNode-Port-Scanning aktivieren (Port 30000 bis 32767)Optional-t localhost --node-scan
--anon-rceRCE unter Verwendung der anonymen Authentifizierung der Kubelet-APIOptional-t localhost --anon-rce
-xAuszuführender Befehl bei Verwendung von RCE (standardmäßig Dienstkonto-Token anzeigen)Optional-t localhost --anon-rce -x "ls -al"
--etcdGewünschte Objekte lesen, wenn anonymer etcd-Zugriff aktiviert istOptional-t localhost --etcd