Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/madhuakula/kubernetes-goat
Seguridad de ContenedoresAnálisis de VulnerabilidadesPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónLabs y Práctica
GitHubmadhuakula/kubernetes-goat

kubernetes-goat

Entorno de clúster Kubernetes intencionalmente vulnerable para formación práctica en seguridad. Incluye más de 22 escenarios que cubren escape de contenedores, configuraciones incorrectas de RBAC, SSRF y seguridad en tiempo de ejecución con Falco y Tetragon.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
5.7k1.0khace 4 mesesRevisado por Kitploit

Kubernetes Goat

Kubernetes Goat

✨ Kubernetes Goat está diseñado para ser un entorno de clúster intencionalmente vulnerable para aprender y practicar seguridad en Kubernetes 🚀

🙌 Consulta https://madhuakula.com/kubernetes-goat para la guía 📖

Netlify Status License: MIT GitHub release Github Stars PRs Welcome Docker Pulls Kubernetes Goat Twitter Discord

Kubernetes Goat Home

🧰 Configuración de Kubernetes Goat

  • Asegúrate de tener acceso de administrador al clúster de Kubernetes y de tener instalado kubectl. Consulta la documentación para la instalación

  • Asegúrate de tener instalado el gestor de paquetes helm. Consulta la documentación para la instalación

  • Para configurar los recursos de Kubernetes Goat en tu clúster, ejecuta los siguientes comandos:

root@kitploit:~
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
  • Asegúrate de que los pods estén en ejecución antes de ejecutar el script de acceso
root@kitploit:~
kubectl get pods

todos los pods en ejecución en kubectl get pods

  • Accede a Kubernetes Goat exponiendo los recursos al sistema local (port-forward) con el siguiente comando:
root@kitploit:~
bash access-kubernetes-goat.sh
  • Luego navega a http://127.0.0.1:1234

Consulta https://madhuakula.com/kubernetes-goat/docs/how-to-run para configurar Kubernetes Goat en diversos entornos como GKE, EKS, AKS, K3S, KIND, etc.

🏆 Escenarios

  1. Claves sensibles en bases de código
  2. Explotación DIND (docker-in-docker)
  3. SSRF en el mundo de Kubernetes (K8S)
  4. Escape de contenedor al sistema anfitrión
  5. Análisis de benchmarks CIS para Docker
  6. Análisis de benchmarks CIS para Kubernetes
  7. Ataque a registro privado
  8. Servicios expuestos en NodePort
  9. Helm v2 tiller para PwN el clúster - [Obsoleto]
  10. Análisis de contenedor minero de criptomonedas
  11. Bypass de namespaces de Kubernetes
  12. Obtención de información del entorno
  13. DoS a los recursos de Memoria/CPU
  14. Vista previa del contenedor hacker
  15. Oculto en capas
  16. Mala configuración de privilegios mínimos en RBAC
  17. KubeAudit - Auditoría de clústeres Kubernetes
  18. Falco - Monitorización y detección de seguridad en tiempo de ejecución
  19. Popeye - Saneador de clústeres Kubernetes
  20. Aseguramiento de límites de red mediante NSP
  21. Cilium Tetragon - Observabilidad de seguridad y aplicación en tiempo de ejecución basada en eBPF
  22. Aseguramiento de clústeres Kubernetes mediante el motor de políticas Kyverno

📖 Guía de documentación

Aquí está la guía detallada paso a paso para aprender y usar Kubernetes Goat 🎉: guía de documentación

Guía de documentación de Kubernetes Goat

Referencia: https://madhuakula.com/kubernetes-goat

⚠️ Aviso legal

Kubernetes Goat contiene vulnerabilidades, aplicaciones y configuraciones creadas intencionalmente para atacar y obtener acceso a tu clúster y cargas de trabajo. Por favor, NO lo ejecutes junto con tus entornos e infraestructura de producción. Recomendamos encarecidamente ejecutarlo en un entorno seguro y aislado (contenido).

Kubernetes Goat se utiliza únicamente con fines educativos. No pruebes ni apliques estos ataques en sistemas sin permiso. Kubernetes Goat no ofrece ninguna garantía; al usarlo, asumes toda la responsabilidad por los resultados.

📝 Licencia

MIT

✨ Agradecimientos

Gracias a estas maravillosas personas: 🎉

Descargar herramienta

madhuakula

phpsystems

adamhurm

malwareowl

za

0xCardinal

dependabot[bot]

davi-cruz

mkcn

rewanthtammana

samriggs

nayanballa08

gvoden

avicoder

macagr

commjoen

ravenium

BlaiseOfGlory

llaltxll

hexachordanu

bzd111

William-LP

wurstbrot

suneshgovind

SumoSumir

smoyer64

pichuang

nmiekley

NF997

Like0x

Allevon412

aaaart3m

AmeerAssadi

apvarun

ant4g0nist