Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pumba — Herramienta de pruebas de caos, emulación de red y pruebas de estrés para contenedores | Kitploit
Herramientas/GitHubGitHub/alexei-led/pumba
Seguridad de ContenedoresDevSecOpsIngeniería del CaosTop en Ingeniería del Caos #8
GitHubalexei-led/pumba

pumba

Herramienta de pruebas de caos, emulación de red y pruebas de estrés para contenedores

Ver Repositorio
3.2k22143hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Pumba
Herramienta de pruebas de caos para Docker, containerd y Podman

GitHub Release Release Build and Test Go Report Card Codecov License

Inicio rápido · Guía de usuario · Caos de red · Despliegue · Contribuciones


Pumba es una herramienta de pruebas de caos y emulación de red para contenedores Docker, containerd y Podman. Inspirado en Netflix Chaos Monkey, Pumba lleva la ingeniería del caos al nivel de contenedor — matar, detener, pausar y eliminar contenedores, inyectar retrasos de red y pérdida de paquetes, o realizar pruebas de estrés sobre los recursos de los contenedores.

Cómo funciona

graph LR
    A[Pumba CLI] -->|Docker API / containerd API / Podman compat API| B[Container Runtime]
    B -->|List & Filter| C[Target Containers]

    A -->|kill / stop / pause / rm| C

    A -->|netem / iptables| D[Helper Container / Direct Exec]
    D -->|Shares network namespace| C
    D -->|Runs tc / iptables| E[Network Chaos]

Runtimes compatibles

RuntimeSocket (por defecto)netem / iptables / stressNotas
Docker/var/run/docker.sockFunciona como root o con acceso al socketRuntime por defecto.
containerd/run/containerd/containerd.sockRequiere root (montajes overlayfs para sidecar)Namespaces: k8s.io (Kubernetes), moby (gestionado por Docker), default (containerd puro).
Podman/run/podman/podman.sock (rootful)Requiere Podman rootful (falla rápido si no)Usa la API Docker-compat de Podman; en macOS pumba se ejecuta dentro de podman machine (ver más abajo).

Plataformas compatibles

Pumba se dirige a contenedores Linux: cada acción de caos depende de primitivas de Linux (netns, cgroups v2, iptables, tc qdiscs, sockets del runtime de contenedores). Binarios publicados:

OSamd64arm64Notas
Linux✅✅Objetivo principal. Ejecuta pumba en el mismo kernel que los contenedores objetivo.
macOS✅✅Solo ergonomía para desarrolladores. Úsalo para controlar una VM Docker/Podman/containerd remota (p. ej. Colima, podman machine).
Windows❌❌No compatible ni planeado. Ver más abajo.

Windows no se compila intencionalmente. Las primitivas de caos — escrituras de netns/cgroup de Linux, inyección de sidecar tc/iptables, reenvío de señales POSIX (SIGCONT/SIGSTOP/SIGUSR1/SIGUSR2 utilizadas por el runtime containerd) — no tienen equivalente en Windows. No hay un caso de uso plausible para Windows ni siquiera con el backend WSL2 de Docker Desktop, por lo que no se publica ningún binario de Windows. No se aceptarán PRs que añadan soporte para Windows; por favor ejecuta pumba en Linux (nativo, contenedor o VM).

Características

CategoríaComandosDescripción
Caos en contenedoreskill, stop, pause, rm, restartAlterar el ciclo de vida del contenedor
EjecutarexecEjecutar comandos dentro de contenedores
Retardo de rednetem delayAñadir latencia al tráfico de salida
Pérdida de paquetesnetem loss, iptables lossDescartar paquetes (salida y entrada)
Efectos de rednetem duplicate, corrupt, rateDuplicar, corromper o limitar la tasa de paquetes
Pruebas de estrésstressEstrés de CPU, memoria y E/S mediante stress-ng (cgroup hijo o inyección en el mismo cgroup)
Selección de objetivosnombres, regex (re2:), etiquetas, --randomSelección flexible de contenedores
Programación--intervalCaos recurrente a intervalos fijos

Inicio rápido

Instalación

Descarga la última versión para tu plataforma, o usa Docker:

# Binary
curl -sL https://github.com/alexei-led/pumba/releases/latest/download/pumba_linux_amd64 -o pumba
chmod +x pumba

# Docker (recommended)
docker pull ghcr.io/alexei-led/pumba:latest

Primer caos

# Kill a random container matching "test" every 30 seconds
pumba --interval=30s --random kill "re2:^test"

# Add 3 seconds network delay to mydb for 5 minutes
pumba netem --duration 5m delay --time 3000 mydb

# Drop 10% of incoming packets to myapp for 2 minutes
pumba iptables --duration 2m loss --probability 0.1 myapp

# Stress CPU of mycontainer for 60 seconds
pumba stress --duration 60s --stressors="--cpu 4 --timeout 60s" mycontainer

Runtime de containerd

# Kill a container by ID via containerd
pumba --runtime containerd --containerd-namespace k8s.io kill <container-id>

# Add network delay via containerd (requires tc in the container image)
pumba --runtime containerd --containerd-namespace moby \
  netem --duration 5m delay --time 3000 <container-id>

Runtime de Podman

Descargar herramienta