Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kube-knark — Outil open source en runtime qui aide à détecter l'exécution de code malveillant et les changements de mauvaise configuration en runtime sur un cluster Kubernetes | Kitploit
Outils/GitHubGitHub/chen-keinan/kube-knark
Sécurité des ConteneursSécurité CloudDétection d'IntrusionMauvaise Configuration
GitHubchen-keinan/kube-knark

kube-knark

Outil open source en runtime qui aide à détecter l'exécution de code malveillant et les changements de mauvaise configuration en runtime sur un cluster Kubernetes

Voir le dépôt
364il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Go Report Card License Build Status badge de couverture de test Gitter
logo kube-krank

Projet Kube-Knark

Tracez votre runtime Kubernetes !!

Kube-Knark est un traceur open-source qui utilise les technologies pcap et ebpf pour effectuer un traçage runtime sur un cluster Kubernetes déployé. Il trace l'exécution de l'API Kubernetes et les changements de permissions des fichiers de configuration du nœud maître. Les événements correspondant aux traces sont exploités via des webhooks de plugins Go.

kube-knark trace ce qui suit :

  • Les appels d'exécution de la spécification complète de l'API Kubernetes, en particulier les mutations
  • Les changements de permissions des fichiers de configuration du nœud maître Kubernetes selon la spécification CIS Kubernetes Benchmark

Les données de traçage de kube-knark sont rapportées :

  • Tableau de bord console
  • Hooks de plugins Go

Console kube-Knark :
logo de la console kube-krank

  • Prerequisites
  • Installation
  • Démarrage rapide
  • Utilisation des plugins utilisateur
  • Spécifications prises en charge
  • Contribution

Prérequis

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel Headers
  • Pcap

Installation

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

Démarrage rapide

Exécutez kube-knark sans plugins

root@kitploit:~
 ./kube-knark 

Utilisation des plugins utilisateur (via les plugins Go)

Kube-knark expose 2 hooks pour les plugins utilisateur Exemple :

  • OnK8sAPICallHook - ce hook accepte un événement d'appel API k8s avec tous les détails (requête/réponse HTTP, spécification API correspondante)
  • OnK8sFileConfigChangeHook - ce hook accepte un événement de changement de configuration de fichier maître avec les détails de la commande (chown ou chmod, arguments et spécification de changement de fichier correspondante)
Compiler un plugin utilisateur
root@kitploit:~
go build -buildmode=plugin -o=~/<dossier plugin>/<plugin>.so ~/<dossier plugin>/<plugin>.go
Copier le plugin dans le dossier (le dossier .kube-knark est créé au premier démarrage)
root@kitploit:~
cp ~/<dossier plugin>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

Spécifications prises en charge

Kube-knark prend en charge 2 spécifications et peut être facilement étendu :

  • La spécification complète de l'API k8s Spécification de l'API Kubernetes
  • La spécification de changement de fichier de configuration maître Configuration du nœud maître

Les deux spécifications peuvent être facilement étendues en modifiant les fichiers de spécifications dans le dossier ~/.kube-knark/spec

Contribution

  • Les contributions de code sont les bienvenues !! Les contributions avec des tests et un linter réussi sont plus que bienvenues :)
  • Le dossier /.dev contient un Vagrantfile à utiliser pour le développement : Instructions pour le développement
Télécharger l’outil