Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KubeStalk — Herramienta de descubrimiento de superficie de ataque Kubernetes de caja negra que sondea clústeres no seguros, paneles expuestos y configuraciones incorrectas mediante escaneo basado en firmas. | Kitploit
Herramientas/GitHubGitHub/redhuntlabs/kubestalk
ReconocimientoEscáneres de VulnerabilidadesSeguridad de ContenedoresRecopilación de InformaciónSeguridad en la NubeMala Configuración
GitHubredhuntlabs/kubestalk

KubeStalk

Herramienta de descubrimiento de superficie de ataque Kubernetes de caja negra que sondea clústeres no seguros, paneles expuestos y configuraciones incorrectas mediante escaneo basado en firmas.

Ver Repositorio
18017hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

KubeStalk

KubeStalk es una herramienta para descubrir la superficie de ataque relacionada con Kubernetes y su infraestructura desde una perspectiva de caja negra. Esta herramienta es una versión comunitaria de la herramienta utilizada para sondear clústeres de Kubernetes no seguros en internet durante Project Resonance - Wave 9.

Uso

El siguiente GIF muestra el uso de la herramienta:

tooldemo

Instalación

KubeStalk está escrito en Python y requiere la librería requests.

Para instalar la herramienta, puedes clonar el repositorio en cualquier directorio:

root@kitploit:~
git clone https://github.com/redhuntlabs/kubestalk

Una vez clonado, necesitas instalar la librería requests usando python3 -m pip install requests o:

root@kitploit:~
python3 -m pip install -r requirements.txt

Todo está configurado y puedes usar la herramienta directamente.

Argumentos de línea de comandos

Se puede mostrar una lista de los argumentos de línea de comandos admitidos por la herramienta usando la bandera -h.

root@kitploit:~
$ python3 kubestalk.py  -h

    +---------------------+
    |  K U B E S T A L K  |
    +---------------------+   v0.1

[!] KubeStalk by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[!] Author: 0xInfection (RHL Research Team)
[!] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

usage: ./kubestalk.py <url(s)>/<cidr>

Argumentos requeridos:
  urls                  Lista de hosts a escanear

Argumentos opcionales:
  -o OUTPUT, --output OUTPUT
                        Ruta de salida para escribir el archivo CSV
  -f SIG_FILE, --sig-dir SIG_FILE
                        Ruta del directorio de firmas a cargar
  -t TIMEOUT, --timeout TIMEOUT
                        Valor de tiempo de espera HTTP en segundos
  -ua USER_AGENT, --user-agent USER_AGENT
                        Cabecera de agente de usuario a establecer en las peticiones HTTP
  --concurrency CONCURRENCY
                        Número de hosts a procesar simultáneamente
  --verify-ssl          Verificar certificados SSL
  --version             Mostrar la versión de KubeStalk y salir.

Uso básico

Para usar la herramienta, puedes pasar uno o más hosts al script. Todos los objetivos pasados a la herramienta deben cumplir con RFC 3986, es decir, deben contener un esquema y un nombre de host (y puerto si es necesario).

Un uso básico es el siguiente:

root@kitploit:~
$ python3 kubestalk.py https://███.██.██.███:10250

    +---------------------+
    |  K U B E S T A L K  |
    +---------------------+   v0.1

[!] KubeStalk by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[!] Author: 0xInfection (RHL Research Team)
[!] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[+] Loaded 10 signatures to scan.
[*] Processing host: https://███.██.██.██:10250
[!] Found potential issue on https://███.██.██.██:10250: Kubernetes Pod List Exposure
[*] Writing results to output file.
[+] Done.

Ajustes HTTP

Las peticiones HTTP se pueden ajustar usando -t (para indicar tiempos de espera HTTP), -ua (para especificar agentes de usuario personalizados) y --verify-ssl (para validar certificados SSL al hacer las peticiones).

Concurrencia

Puedes controlar el número de hosts a escanear simultáneamente usando la bandera --concurrency. El valor predeterminado es 5.

Salida

La salida se escribe en un archivo CSV y se puede controlar con la bandera --output.

Un ejemplo de la salida CSV renderizada en markdown es el siguiente:

Versión y licencia

La herramienta está licenciada bajo la Licencia BSD de 3 Cláusulas y actualmente se encuentra en la v0.1.

Para conocer más sobre nuestra plataforma de Gestión de Superficie de Ataque, echa un vistazo a NVADR.

Descargar herramienta
hostrutaproblematiposeveridad
https://█.█.█.█:10250/podsExposición de lista de pods de Kubernetescomponente-centralvulnerabilidad/configuración incorrecta
https://█.█.█.█:443/api/v1/podsExposición de lista de pods de Kubernetescomponente-centralvulnerabilidad/configuración incorrecta
http://█.█.██.█:80/Exposición del panel de visualización de etcdcomplementovulnerabilidad/exposición
http://██.██.█.█:80/Exposición del panel de la interfaz web de métricas de cAdvisorcomplementovulnerabilidad/exposición