Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rolix44/kubestroyer
Escáneres de VulnerabilidadesSeguridad de ContenedoresExplotaciónPruebas de PenetraciónSeguridad en la NubeMala Configuración
GitHubrolix44/kubestroyer

Kubestroyer

Herramienta de explotación de Kubernetes basada en Go que escanea puertos expuestos y explota configuraciones incorrectas del clúster, incluidos RCE anónimo de Kubelet y acceso de lectura a etcd.

Ver Repositorio
3622066hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[![Contributors][contributors-shield]][contributors-url] [![Forks][forks-shield]][forks-url] [![Stargazers][stars-shield]][stars-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url]


Logotipo

Kubestroyer

Kubestroyer tiene como objetivo explotar configuraciones incorrectas de clústeres de Kubernetes y ser la navaja suiza de tus pruebas de penetración en Kubernetes.
Explora la documentación »

Reportar un error · Solicitar una funcionalidad

Tabla de contenidos
  1. Acerca del proyecto
    • Construido con
  2. Comenzando
    • Requisitos previos
    • Instalación
  3. Uso
  4. Hoja de ruta
  5. Contribuir
  6. Licencia
  7. Contacto

Acerca del proyecto

![Captura de pantalla del producto][product-screenshot]

Kubestroyer es una herramienta de explotación en Golang que tiene como objetivo aprovechar las configuraciones incorrectas de clústeres de Kubernetes.

La herramienta escanea puertos conocidos de Kubernetes que pueden estar expuestos, así como explotarlos.

(volver arriba)

Construido con


[![Golang][Golang]][Golang-url]

(volver arriba)

Comenzando

Para obtener una copia local en funcionamiento, sigue estos sencillos pasos de ejemplo.

Requisitos previos

  • Go 1.19
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

Instalación

Usa el binario precompilado

o

Usando el comando go install :

$ go install github.com/Rolix44/Kubestroyer@latest

o

compilar desde el código fuente:

  1. Clona el repositorio
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. Compila el binario
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(volver arriba)

Uso

![Uso del producto][usage-gif]

ParámetroDescripciónObl/OpcEjemplo
-t / --targetObjetivo (IP, dominio o archivo)Obligatorio-t localhost,127.0.0.1 / -t ./domain.txt
--node-scanHabilitar escaneo de puertos de nodo (puerto 30000 a 32767)Opcional-t localhost --node-scan
--anon-rceRCE usando autenticación anónima de KubeletOpcional-t localhost --anon-rce
-xComando a ejecutar al usar RCE (muestra el token de la cuenta de servicio por defecto)Opcional-t localhost --anon-rce -x "ls -al"
--etcdLeer objetos deseados si el acceso anónimo a etcd está habilitadoOpcional-t localhost --etcd

(volver arriba)

Funcionalidades actualmente soportadas

  • Objetivo

    • Lista de múltiples objetivos
    • Archivo de entrada como objetivo
  • Escaneo

    • Escaneo de puertos conocidos
    • Escaneo de puertos de nodo (30000 a 32767)
    • Descripción de puertos
  • Vulnerabilidades

    • RCE anónimo en Kubelet
      • Elegir comando a ejecutar
      • Elegir contenedor para ejecutar el comando
    • Lectura anónima de etcd

(volver arriba)

Hoja de ruta

  • Elegir el pod para RCE anónimo
  • Explotación de etcd
  • Análisis de API de solo lectura de Kubelet para divulgación de información

Consulta los problemas abiertos para ver la lista completa de funcionalidades propuestas (y problemas conocidos).

(volver arriba)

Contribuir

Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar increíble para aprender, inspirarse y crear. Cualquier contribución que hagas es muy apreciada.

Si tienes una sugerencia que haría esto mejor, haz un fork del repositorio y crea una solicitud de extracción. También puedes simplemente abrir un issue con la etiqueta "enhancement". ¡No olvides darle una estrella al proyecto! ¡Gracias de nuevo!

  1. Haz un fork del proyecto
  2. Crea tu rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Realiza tus cambios (git commit -m 'Add some AmazingFeature')
  4. Sube a la rama (git push origin feature/AmazingFeature)
  5. Abre una solicitud de extracción

(volver arriba)

Licencia

Distribuido bajo la Licencia MIT. Consulta LICENSE.txt para más información.

(volver arriba)

Contacto

Rolix - @Rolix_cy - [email protected]

Enlace del proyecto: https://github.com/Rolix44/Kubestroyer

(volver arriba)

Descargar herramienta