Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hardening-k8s-containers — Laboratorio práctico que demuestra el endurecimiento de contenedores Kubernetes comparando implementaciones predeterminadas frente a implementaciones con seguridad mejorada de una aplicación vulnerable de toma de notas. | Kitploit
Herramientas/GitHubGitHub/cyberhades/hardening-k8s-containers
Seguridad de ContenedoresSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

Laboratorio práctico que demuestra el endurecimiento de contenedores Kubernetes comparando implementaciones predeterminadas frente a implementaciones con seguridad mejorada de una aplicación vulnerable de toma de notas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
5115hace 6 añosAún no revisado

Aplicación de toma de notas intencionalmente vulnerable

Este repositorio contiene una aplicación muy simple y vulnerable utilizada para demostrar las diferencias entre desplegar esta aplicación con la configuración predeterminada en un clúster de Kubernetes, frente a agregar algunas configuraciones de seguridad adicionales que NO solucionarán las vulnerabilidades de la aplicación, pero que restringirán a un atacante de hacer cosas malas.

Para probarlo tú mismo, necesitas acceso a un clúster de Kubernetes, porque esta aplicación es altamente vulnerable no quieres desplegarla en un clúster real a menos que dicho clúster esté adecuadamente aislado.

Minikube

Si quieres usar minikube, puedes simplemente ejecutar el script init.sh proporcionado o ir paso a paso:

Iniciar minikube con al menos el plugin cni

minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

Instalar el plugin Cilium cni

minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

Cambiar tu contexto de docker al de minikube, de lo contrario necesitarás subir las imágenes docker a un registro

eval $(minikube docker-env)

Construir tu imagen docker "predeterminada"

docker build -t notes:v1 .

Construir la segunda imagen docker con algunas configuraciones de endurecimiento

docker build -t notes:v2 -f Dockerfile.v2 .

Desplegar en minikube

kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

¡Diviértete!

Descargar herramienta