Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kube-knark — Herramienta de código abierto en tiempo de ejecución que ayuda a detectar ejecución de código malicioso y cambios de configuración incorrecta en tiempo de ejecución en un clúster de Kubernetes. | Kitploit
Herramientas/GitHubGitHub/chen-keinan/kube-knark
Seguridad de ContenedoresSeguridad en la NubeDetección de IntrusionesMala Configuración
GitHubchen-keinan/kube-knark

kube-knark

Herramienta de código abierto en tiempo de ejecución que ayuda a detectar ejecución de código malicioso y cambios de configuración incorrecta en tiempo de ejecución en un clúster de Kubernetes.

Ver Repositorio
364hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Go Report Card License Build Status insignia de cobertura de pruebas Gitter
logo de kube-krank

Proyecto Kube-Knark

¡¡Trazado de tu runtime de Kubernetes!!

Kube-Knark es un trazador de código abierto que utiliza tecnología pcap y ebpf para realizar trazado en tiempo de ejecución en un clúster de Kubernetes desplegado. Realiza un seguimiento de la ejecución de la API de Kubernetes y de los cambios de permisos en los archivos de configuración del nodo maestro. Los eventos de coincidencia de trazado se aprovechan a través de webhooks de plugins de Go.

kube-knark traza lo siguiente :

  • Todas las llamadas de ejecución de la especificación de la API de Kubernetes, especialmente las mutaciones
  • cambios de permisos en los archivos de configuración del nodo maestro de Kubernetes especificación CIS Kubernetes Benchmark

Los datos de trazado de kube-knark se reportan :

  • Panel de consola
  • Hooks de plugins de Go

Consola de kube-Knark:
logo de la consola de kube-krank

  • Requisitos
  • Instalación
  • Inicio Rápido
  • Uso de Plugins de Usuario
  • Especificaciones Compatibles
  • Contribución

Requisitos

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Encabezados del kernel
  • Pcap

Instalación

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

Inicio Rápido

Ejecuta kube-knark sin plugins

root@kitploit:~
 ./kube-knark 

Uso de Plugins de Usuario (a través de plugins de Go)

Kube-knark expone 2 hooks para plugins de usuario Ejemplo :

  • OnK8sAPICallHook - este hook acepta eventos de llamadas a la API de k8s con todos los detalles (solicitud/respuesta HTTP, especificación de API coincidente)
  • OnK8sFileConfigChangeHook - este hook acepta eventos de cambio de configuración de archivos del nodo maestro con detalles del comando (chown o chmod, argumentos y especificación de cambio de archivo coincidente)
Compilar plugin de usuario
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
Copiar plugin a la carpeta
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

Especificaciones Compatibles

Kube-knark soporta 2 especificaciones y puede extenderse fácilmente:

  • La especificación completa de la API de k8s Especificación de la API de Kubernetes
  • especificación de cambios en archivos de configuración del nodo maestro Configuración del Nodo Maestro

ambas especificaciones se pueden extender fácilmente modificando los archivos de especificación en la carpeta ~/.kube-knark/spec folder

Contribución

  • ¡¡las contribuciones de código son bienvenidas!!, las contribuciones con pruebas y que pasen el linter son más que bienvenidas :)
  • la carpeta /.dev incluye un vagrantfile para ser usado en desarrollo : Instrucciones de desarrollo
Descargar herramienta