Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kubebot — Un Slackbot de pruebas de seguridad construido con un backend de Kubernetes en la Plataforma Google Cloud. | Kitploit
Herramientas/GitHubGitHub/anshumanbh/kubebot
Escáneres de VulnerabilidadesScripting y AutomatizaciónRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeDevSecOpsDetección de SecretosEnumeración de Subdominios
GitHubanshumanbh/kubebot

kubebot

Un Slackbot de pruebas de seguridad construido con un backend de Kubernetes en la Plataforma Google Cloud.

Ver Repositorio
16430hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kubebot

Un Slackbot de pruebas de seguridad construido con un backend de Kubernetes en Google Cloud Platform

Kubebot Logo

NOTA: Ya no mantengo activamente este proyecto. Estoy trabajando en la versión 2 de Kubebot junto con algunas otras personas que probablemente se presentará en una de las próximas conferencias de seguridad.

Arquitectura

Kubebot Architecture

Demo

Por favor, mira este video - https://youtu.be/RKvtyU3CcZk

Flujo de datos

  • 1 - Solicitud API (herramienta, objetivo, opciones) iniciada desde Slackbot, enviada al servidor API, que se ejecuta como un contenedor Docker en un clúster de Kubernetes (K8s) y se puede escalar.
  • 2 - El servidor API deja la solicitud recibida como un mensaje en un Tema de Herramientas PubSub.
  • 3 - Los mensajes se publican en la Suscripción de Herramientas.
  • 4 - El/los Trabajador(es) de Suscripción, ejecutándose como contenedor(es) Docker en el clúster K8s, consume(n) el mensaje de la suscripción. El número de estos trabajadores también se puede escalar.
  • 5 - Dependiendo de la herramienta, el objetivo y las opciones recibidas del usuario final, se inician los Trabajador(es) de Herramienta apropiados en el mismo clúster K8s como contenedores Docker. Los resultados se almacenan temporalmente en un directorio local de ese contenedor. Se clona el directorio de Github de esa herramienta.
  • 6 - Se verifica si el archivo de resultados generado existía o no. Si no existía, se agrega y los cambios se envían a Github. Si existe, se comparan los archivos, se envía el nuevo archivo a Github y solo los cambios se envían al siguiente paso.
  • 7 - Un webhook de los Trabajador(es) de Herramienta envía los cambios de vuelta a Slack. Los trabajadores de herramienta se eliminan porque ya no son necesarios.

PD - Todas las imágenes Docker del servidor API, Trabajador(es) de Suscripción y Trabajador(es) de Herramienta se descargan de Google Container Registry de esa cuenta de GCP antes de desplegarse en el clúster K8s.

Lista de herramientas integradas hasta ahora (Esta lista se irá actualizando a medida que se agreguen más herramientas. Hay algunas herramientas adicionales en la carpeta de herramientas pero aún están en desarrollo.)

  • Custom Enumall
  • git-all-secrets
  • gitrob. También revisa gitrob-server para iniciar primero el servidor Gitrob antes de ejecutar el comando Slash para el cliente gitrob.
  • git-secrets
  • gobuster
  • nmap
  • subbrute
  • sublist3r
  • truffleHog

Lista de flujos de trabajo automatizados integrados hasta ahora (Esta lista se irá actualizando a medida que se agreguen más flujos de trabajo)

  • Fuerza bruta de autenticación básica con wfuzz

Estructura de carpetas

  • api - Contiene todo el código para el servidor API de Kubebot.
  • config - Contiene los archivos de configuración para desplegar los componentes de Kubebot.
  • cronjobs - Contiene un archivo de despliegue de muestra (.yaml) para configurar cronjobs que ejecuten una herramienta específica en un intervalo específico y envíen los resultados de vuelta a Slack mediante un Webhook.
  • docs - Documentación
  • imgs - Imágenes
  • setup scripts - Algunos scripts que se utilizan para configurar Kubebot.
  • subscriptionworker - Contiene el código para el trabajador de suscripción.
  • tools - Todas las herramientas que Kubebot puede ejecutar. Algunas aún están en desarrollo.
  • utils - Carpeta de utilidades.
    • Un contenedor de utilidad llamado checkfile se utiliza para realizar la operación diff en archivos de github para identificar cualquier cambio de la ejecución anterior de una herramienta con la última ejecución. Este contenedor se ejecuta después de cada contenedor de herramienta.
    • Una utilidad llamada converttobq se utiliza para convertir datos de herramientas en un formato ingerible por BigQuery. Esta utilidad se ejecuta en flujos de trabajo automatizados donde los resultados de cada herramienta se almacenan en BQ para que puedan ser consumidos por otras herramientas.
    • Una utilidad llamada wfuzzbasicauthbrute se utiliza para forzar por fuerza bruta el mecanismo de autenticación básica de endpoints almacenados en una tabla de BQ con todos los secretos almacenados en otra tabla de BQ

Primeros pasos

  • Pre-requisitos - Por favor, asegúrate de que se cumplan todos estos prerrequisitos.
  • Ejecutar Kubebot localmente - Este es un buen punto de partida para familiarizarse con Kubebot antes de ejecutarlo de forma remota.
  • Integrar tus propias herramientas - Si quieres integrar tus propias herramientas en Kubebot, ¡es bastante fácil hacerlo!
  • TAREAS PENDIENTES - ¡Por favor, ayúdame a mejorar Kubebot!
  • Ejecutar Kubebot de forma remota - Una vez que estés seguro de que Kubebot funciona como se espera localmente (usando Minikube) y ahora quieras liberarlo y usarlo al máximo en la nube, se puede desplegar en un clúster de Google Container Engine (GKE). Sin embargo, no puedo proporcionar instrucciones para el despliegue remoto todavía. Dicho esto, si hay interés, estaré encantado de ayudar. Y, si deseas simplemente usar Kubebot como una aplicación de Slack y no preocuparte por la infraestructura del backend, eso también se puede organizar mediante un pequeño plan de suscripción mensual, ya que alojaré el backend en mi cuenta personal de GCP y tú solo serías responsable de los costos normales de alojar un VPS en un proveedor de nube. No dudes en contactarme para discutir esas opciones.

Videos de demostración

  • Kubebot en acción - Demo principal
  • Instalando Kubebot Localmente
  • Ejecutando nmap
  • Ejecutando herramientas de fuerza bruta de subdominios
  • Ejecutando herramientas de búsqueda en git

Ejemplos de comandos Slash en Slack

Observa cómo puedes ejecutar un comando slash con el nombre de la herramienta, opciones y el/los objetivo(s). Digo objetivo(s) porque puedes ejecutar un comando slash para ejecutar una herramienta con un conjunto de opciones contra múltiples objetivos. Por ejemplo, el comando gitrob a continuación se ejecuta contra test y abc.

  • /runtool nmap|-Pn -p 1-1000|google.com
  • /runtool sublist3r|-t 50|test.com
  • /runtool gobuster|-m dns -w fierce_hostlist.txt -t 10 -fw|google.com
root@kitploit:~
PD - Lista de palabras para elegir:

bitquark_20160227_subdomains_popular_1000000.txt
deepmagic.com_top500prefixes.txt
fierce_hostlist.txt
namelist.txt
names.txt
sorted_knock_dnsrecon_fierce_recon-ng.txt
subdomains-top1mil-110000.txt
  • /runtool enumall|-s shodan-api-key|test.com
  • /runtool subbrute|-s subfiles/names.txt -v|kubebot.io (Esto toma mucho tiempo)
  • /runtool gitrob|analyze --no-banner --no-server|test,abc
  • /runtool trufflehog||https://github.com/KingAsius/iaquest.git
  • /runtool gitsecrets||https://github.com/pmyagkov/slack-emoji-bots.git
  • /runtool gitallsecrets|-user|secretuser1,secretuser2
  • /runtool gitallsecrets|-toolName repo-supervisor -org|secretorg123
  • /runtool gitallsecrets|-repoURL|https://github.com/anshumanbh/docker-lair.git
  • /runtool gitallsecrets|-gistURL|https://gist.github.com/anshumanbh/f48dc1d9d8b2158252f716a3719bf8e6
  • /runautomation wfuzzbasicauthbrute|<www.target.com>.

Registro de cambios


PD - Las donaciones son bienvenidas. Correo de Paypal - anshuman punto bhartiya en gmail punto com

Descargar herramienta
  • .env.sample - Renombra este archivo a .env y asegúrate de que los valores sean correctos cuando quieras desplegar Kubebot localmente.
  • Makefile - makefile para construir tu entorno de Kubebot.