Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
specterops-k8s-red-teamers-libvirt-patch — Patch non officiel de libvirt pour le laboratoire gratuit SpecterOps Kubernetes for Red Teamers | Kitploit
Outils/GitHubGitHub/gregdurys/specterops-k8s-red-teamers-libvirt-patch
Sécurité CloudApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubgregdurys/specterops-k8s-red-teamers-libvirt-patch

specterops-k8s-red-teamers-libvirt-patch

Patch non officiel de libvirt pour le laboratoire gratuit SpecterOps Kubernetes for Red Teamers

Voir le dépôt
10il y a 5 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Patch Libvirt pour Kubernetes for Red Teamers de SpecterOps

Un patch non officiel libvirt et QEMU/KVM pour le cours gratuit Kubernetes for Red Teamers de SpecterOps. Les adresses réseau d'origine, la topologie Kubernetes, les callbacks Mythic et le comportement du laboratoire restent inchangés.

Pourquoi ?

Parce qu'exécuter VirtualBox sous Linux, c'est comme apporter un générateur portable dans une maison déjà raccordée au réseau électrique ; vous payez deux fois pour quelque chose que le noyau vous offre déjà, tout en ajoutant un autre hyperviseur et une surface d'attaque de modules noyau. KVM fait partie de Linux, tandis que QEMU et libvirt fournissent les couches de machine virtuelle et de gestion autour de lui. Cela évite d'ajouter une pile d'hyperviseur tiers distincte à un hôte Linux.

VirtualBox résout le problème de distribution multiplateforme du cours ; libvirt résout le problème de l'hôte Linux. Le fournisseur VirtualBox d'origine reste intact pour les utilisateurs Windows et macOS, tandis que ce patch permet aux utilisateurs Linux d'exécuter le même laboratoire sur KVM.

Ce dépôt ne contient volontairement pas l'archive du laboratoire SpecterOps ni une copie de son arborescence source. Obtenez le matériel d'origine via le cours officiel :

  1. Inscrivez-vous ou connectez-vous sur Kubernetes for Red Teamers.
  2. Ouvrez Lab Infrastructure and Configuration.
  3. Téléchargez Lab Environment Files.

Contenu du dépôt

root@kitploit:~
README.md
ARCHITECTURE.md
LICENSE
NOTICE.md
UPSTREAM_SHA256SUMS
docs/
  libvirt-lab-provisioned.png
patches/
  libvirt.patch
  SHA256SUMS

patches/libvirt.patch contient uniquement les modifications nécessaires pour ajouter la prise en charge de libvirt. Il ne contient pas l'archive d'origine, les plans de conversion internes, les rapports de revue, le harnais de test local, les identifiants générés ou l'état des machines virtuelles.

Prérequis

  • Un hôte Linux avec QEMU/KVM et libvirt ;
  • Vagrant 2.4 ou plus récent ;
  • Le plugin vagrant-libvirt ;
  • Suffisamment de ressources pour exécuter quatre machines virtuelles de laboratoire, qui utilisent 8 vCPU et 16 Gio de RAM au total ;
  • Un backend de dossier synchronisé bidirectionnel sélectionné automatiquement ou explicitement.

Installation

Téléchargez k8s-attack-path-part-1-lab-assets.tar.gz depuis la section Lab Infrastructure and Configuration du cours gratuit SpecterOps.

Extrayez les fichiers de laboratoire d'origine :

root@kitploit:~
mkdir -p ~/kubernetes-for-red-teamers
cd ~/Downloads
tar xzvf k8s-attack-path-part-1-lab-assets.tar.gz -C ~/kubernetes-for-red-teamers

Clonez le dépôt du patch :

root@kitploit:~
cd ~
git clone https://github.com/GregDurys/specterops-k8s-red-teamers-libvirt-patch.git

Vérifiez le patch :

root@kitploit:~
cd ~/specterops-k8s-red-teamers-libvirt-patch
sha256sum -c patches/SHA256SUMS

Le résultat doit être :

root@kitploit:~
patches/libvirt.patch: OK

Optionnellement, vérifiez l'archive téléchargée par rapport à la version utilisée pour tester ce patch :

root@kitploit:~
cd ~/Downloads
sha256sum -c ~/specterops-k8s-red-teamers-libvirt-patch/UPSTREAM_SHA256SUMS

Si la somme de contrôle diffère, SpecterOps a peut-être mis à jour les fichiers du laboratoire.

Appliquez le patch :

root@kitploit:~
cd ~/kubernetes-for-red-teamers
git apply --check ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch
git apply ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch

Validez la configuration :

root@kitploit:~
vagrant validate

Le résultat doit être :

root@kitploit:~
Vagrantfile validated successfully.

Le patch ajoute son propre README d'utilisation du laboratoire et un document d'architecture au répertoire extrait.

Démarrez le laboratoire depuis le répertoire du cours patché :

root@kitploit:~
vagrant up --provider=libvirt

Le Vagrantfile désactive automatiquement le démarrage parallèle car les machines ultérieures consomment des fichiers générés par le plan de contrôle.

Callbacks Mythic developer et noaccess aux côtés du provisionnement libvirt terminé et des quatre machines virtuelles en cours d'exécution

Topologie du laboratoire

La topologie fonctionnelle présentée dans le schéma du cours est préservée :

Élément du schémaConversion libvirt
Teamserver192.168.56.10, DNS teamserver
Plan de contrôle192.168.56.20, serveur API sur TCP 6443
Worker 1192.168.56.30
Worker 2192.168.56.31
Interface MythicTCP 7443
Port de callbackTCP 8081
Registre TLSTCP 5000, approuvé par les nœuds du cluster
Callbacks MythicCallbacks developer et noaccess conservés
Accès hôteVagrant transfère les ports 7443 et 8081 vers le teamserver
Trafic privé du laboratoireReste sur le réseau isolé 192.168.56.0/24
Accès InternetConservé via l'adaptateur 1
Résolution de noms d'hôteConservée sur les quatre machines virtuelles
Code-server et manifests du laboratoireInchangés par rapport à l'amont

L'implémentation réseau présente une différence délibérée :

  • VirtualBox donne à chaque machine virtuelle un moteur NAT indépendant sur l'adaptateur 1.
  • Libvirt connecte les quatre machines virtuelles au réseau NAT dédié k8s-workshop-mgmt, normalement 192.168.157.0/24.

Les machines virtuelles libvirt peuvent donc communiquer via l'adaptateur 1, alors que les adaptateurs NAT séparés de VirtualBox ne fournissent pas ce chemin. Kubernetes, Calico, les callbacks Mythic, le registre et la résolution de noms d'hôte du laboratoire sont explicitement épinglés à l'adaptateur 2, donc la topologie du laboratoire reste inchangée.

Lisez ARCHITECTURE.md pour les détails de la topologie, de la gestion des collisions et de la justification du dossier synchronisé.

Vérifications après provisionnement

Une fois le provisionnement terminé :

root@kitploit:~
vagrant status
vagrant ssh control-plane-1 -c 'kubectl get nodes -o wide'
vagrant port --guest 7443 teamserver
curl --insecure --head https://192.168.56.10:7443

Les trois nœuds Kubernetes doivent être Ready avec les adresses internes .20, .30 et .31. La page de connexion Mythic doit être accessible via le port hôte transféré et directement à https://192.168.56.10:7443. Les deux callbacks du cours doivent apparaître dans Mythic comme décrit dans le matériel officiel du cours.

Pour démonter l'environnement de test :

root@kitploit:~
vagrant destroy -f

Licence

Le travail original de ce dépôt est sous licence Apache License 2.0.

Cette licence s'applique uniquement au code et à la documentation originaux contribués par ce dépôt. Elle n'accorde aucun droit sur le cours SpecterOps, l'archive téléchargée ou tout autre matériel amont.

Télécharger l’outil