
Herramienta de explotación de Kubernetes basada en Go que escanea puertos expuestos y explota configuraciones incorrectas del clúster, incluidos RCE anónimo de Kubelet y acceso de lectura a etcd.
[![Contributors][contributors-shield]][contributors-url] [![Forks][forks-shield]][forks-url] [![Stargazers][stars-shield]][stars-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url]
Kubestroyer tiene como objetivo explotar configuraciones incorrectas de clústeres de Kubernetes y ser la navaja suiza de tus pruebas de penetración en Kubernetes.
Explora la documentación »
Reportar un error
·
Solicitar una funcionalidad
![Captura de pantalla del producto][product-screenshot]
Kubestroyer es una herramienta de explotación en Golang que tiene como objetivo aprovechar las configuraciones incorrectas de clústeres de Kubernetes.
La herramienta escanea puertos conocidos de Kubernetes que pueden estar expuestos, así como explotarlos.
[![Golang][Golang]][Golang-url]
Para obtener una copia local en funcionamiento, sigue estos sencillos pasos de ejemplo.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
Usa el binario precompilado
o
Usando el comando go install :
$ go install github.com/Rolix44/Kubestroyer@latest
o
compilar desde el código fuente:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
![Uso del producto][usage-gif]
| Parámetro | Descripción | Obl/Opc | Ejemplo |
|---|---|---|---|
| -t / --target | Objetivo (IP, dominio o archivo) | Obligatorio | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | Habilitar escaneo de puertos de nodo (puerto 30000 a 32767) | Opcional | -t localhost --node-scan |
| --anon-rce | RCE usando autenticación anónima de Kubelet | Opcional | -t localhost --anon-rce |
| -x | Comando a ejecutar al usar RCE (muestra el token de la cuenta de servicio por defecto) | Opcional | -t localhost --anon-rce -x "ls -al" |
| --etcd | Leer objetos deseados si el acceso anónimo a etcd está habilitado | Opcional | -t localhost --etcd |
Objetivo
Escaneo
Vulnerabilidades
Consulta los problemas abiertos para ver la lista completa de funcionalidades propuestas (y problemas conocidos).
Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar increíble para aprender, inspirarse y crear. Cualquier contribución que hagas es muy apreciada.
Si tienes una sugerencia que haría esto mejor, haz un fork del repositorio y crea una solicitud de extracción. También puedes simplemente abrir un issue con la etiqueta "enhancement". ¡No olvides darle una estrella al proyecto! ¡Gracias de nuevo!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuido bajo la Licencia MIT. Consulta LICENSE.txt para más información.
Rolix - @Rolix_cy - [email protected]
Enlace del proyecto: https://github.com/Rolix44/Kubestroyer