Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nixwizard/kube-alien
Seguridad de ContenedoresExplotaciónPruebas de PenetraciónSeguridad en la NubeMala Configuración
GitHubnixwizard/kube-alien

kube-alien

Herramienta automatizada de pruebas de penetración en clústeres de Kubernetes que explota configuraciones incorrectas en API, Kubelet, etcd y Dashboard para lograr la toma de control del nodo mediante la inyección de claves SSH desde un pod.

Ver Repositorio
2522hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kube-alien

Esta herramienta lanza ataques a un clúster de k8s desde dentro. Esto significa que ya necesitas tener acceso con permisos para desplegar pods en un clúster para ejecutarlo. Después de ejecutar el pod kube-alien, intenta tomar el control de los nodos del clúster añadiendo tu clave pública al archivo /root/.ssh/authorized_keys del nodo, utilizando esta imagen https://github.com/nixwizard/dockercloud-authorizedkeys (se puede ajustar usando el parámetro ADD_AUTHKEYS_IMAGE en config.py) bifurcada de docker/dockercloud-authorizedkeys. El ataque tiene éxito si existe una mala configuración en uno de los componentes del clúster, y se lleva a cabo a través de los siguientes vectores:

  • Kubernetes API
  • Servicio Kubelet
  • Servicio Etcd
  • Kubernetes-Dashboard

¿Cuál es el propósito de esta herramienta?

  • Mientras se realiza una auditoría de seguridad de un clúster de k8s, se puede evaluar rápidamente su postura de seguridad.
  • Demostración parcial de la explotación de los vectores de ataque mencionados.

¿Cómo se puede atacar un clúster de k8s desde dentro en un escenario real?

  • Vulnerabilidad RCE o SSRF en una aplicación que se ejecuta en uno de los pods de tu clúster.

Uso

La imagen de Kube-alien debe enviarse a tu dockerhub (u otro registro) antes de usarla con esta herramienta.

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

Se requiere que la variable de entorno AUTHORIZED_KEYS esté configurada con el valor de tu clave pública SSH. En caso de éxito, la clave pública se añadirá al archivo authorized_keys de root en todos los nodos.

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

o puedes usar mi imagen para pruebas rápidas:

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Revisa los logs del pod de Kube-alien para ver si el ataque fue exitoso:

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

Los siguientes recursos me ayudaron mucho a crear esta herramienta

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (y otras publicaciones increíbles sobre la superficie de ataque de kubernetes en https://raesene.github.io)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
Descargar herramienta