
Go-basiertes Kubernetes-Exploitation-Tool, das nach offenen Ports scannt und Cluster-Fehlkonfigurationen ausnutzt, einschließlich anonymer Kubelet-RCE und etcd-Lesezugriff.
Kubestroyer zielt darauf ab, Fehlkonfigurationen von Kubernetes-Clustern auszunutzen und das Schweizer Taschenmesser für Ihre Kubernetes-Pentests zu sein.
Dokumentation erkunden »
Fehler melden
·
Funktion anfordern
Kubestroyer ist ein Golang-Exploitation-Tool, das darauf abzielt, Fehlkonfigurationen von Kubernetes-Clustern auszunutzen.
Das Tool scannt bekannte Kubernetes-Ports, die exponiert sein können, und nutzt sie aus.
Um eine lokale Kopie zu erhalten und zum Laufen zu bringen, befolgen Sie diese einfachen Beispielschritte.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
Verwenden Sie vorgefertigtes Binärprogramm
oder
Mit dem Befehl go install :
$ go install github.com/Rolix44/Kubestroyer@latest
oder
aus dem Quellcode erstellen:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
Ziel
Scannen
Sicherheitslücken
Siehe die offenen Issues für eine vollständige Liste der vorgeschlagenen Funktionen (und bekannten Probleme).
Beiträge sind es, die die Open-Source-Gemeinschaft zu einem so erstaunlichen Ort des Lernens, Inspirierens und Schaffens machen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.
Wenn Sie einen Vorschlag haben, der dies verbessern würde, forken Sie bitte das Repository und erstellen Sie einen Pull-Request. Sie können auch einfach ein Issue mit dem Tag "enhancement" eröffnen. Vergessen Sie nicht, dem Projekt einen Stern zu geben! Nochmals vielen Dank!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Verteilt unter der MIT-Lizenz. Siehe LICENSE.txt für weitere Informationen.
Rolix - @Rolix_cy - [email protected]
Projekt-Link: https://github.com/Rolix44/Kubestroyer
| Parameter | Beschreibung | Erf./Opt. | Beispiel |
|---|
| -t / --target | Ziel (IP, Domain oder Datei) | Erforderlich | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | Node-Port-Scanning aktivieren (Port 30000 bis 32767) | Optional | -t localhost --node-scan |
| --anon-rce | RCE unter Verwendung der anonymen Authentifizierung der Kubelet-API | Optional | -t localhost --anon-rce |
| -x | Auszuführender Befehl bei Verwendung von RCE (standardmäßig Dienstkonto-Token anzeigen) | Optional | -t localhost --anon-rce -x "ls -al" |
| --etcd | Gewünschte Objekte lesen, wenn anonymer etcd-Zugriff aktiviert ist | Optional | -t localhost --etcd |