Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
k8scout — Déposez un seul binaire dans un pod Kubernetes compromis et cartographiez instantanément chaque chemin d'attaque réaliste vers cluster-admin, node escape, secret theft et cloud IAM takeover. | Kitploit
Outils/GitHubGitHub/k8scout/k8scout
Escalade de PrivilègesReconnaissanceSécurité des ConteneursAnalyse des VulnérabilitésMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionSécurité CloudMauvaise ConfigurationRed Teaming
220229il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubk8scout/k8scout

k8scout

Déposez un seul binaire dans un pod Kubernetes compromis et cartographiez instantanément chaque chemin d'attaque réaliste vers cluster-admin, node escape, secret theft et cloud IAM takeover.

Voir le dépôt

logo k8scout

Étoiles GitHub Forks GitHub Problèmes GitHub Licence GitHub

k8scout

Bêta — Un moteur de chemins d'attaque Kubernetes en un seul binaire pour les évaluations de sécurité autorisées.

Déposez-le dans un pod compromis, exécutez-le, et obtenez une carte de chaque chemin d'escalade réaliste — de votre point d'appui actuel jusqu'à l'administrateur du cluster, l'accès aux nœuds, le vol de secrets et les rôles IAM cloud.


L'idée

Vous avez un RCE dans un pod Kubernetes. Et maintenant ?

k8scout répond à cette question. Il découvre automatiquement ce que le compte de service du pod compromis peut faire, cartographie le graphe RBAC et trace des chemins d'attaque en plusieurs étapes depuis votre point d'appui exact jusqu'aux cibles de haute valeur.

Il fonctionne en trois modes :

  • Mode offensif (par défaut) — exécuté depuis un pod compromis. Découvre votre identité, vos autorisations et tous les chemins d'escalade accessibles depuis votre position actuelle.
  • Mode réviseur (--reviewer-mode) — exécuté avec un SA en lecture seule pour auditer la surface d'attaque complète du cluster pour toutes les identités.
  • Mode reconnaissance (--recon) — un aperçu rapide et léger de votre identité, de vos autorisations effectives et des ressources que vous pouvez toucher. Pas de graphe ni de recherche de chemin. Ajoutez --bruteforce-ns pour découvrir les espaces de noms que vous ne pouvez pas lister à l'échelle du cluster.

Démo

démo k8scout


Ce qu'il trouve

k8scout construit un graphe d'autorisations pondéré et exécute une recherche de chemin basée sur Dijkstra pour découvrir des chaînes d'attaque réalistes en plusieurs étapes :

  • Pod vers cluster-admin — via les liaisons RBAC, la mutation de charge de travail ou la création de CRB
  • Évasion de conteneur vers nœud — via des conteneurs privilégiés, hostPID, hostNetwork, des capacités dangereuses ou des montages hostPath
  • Mouvement latéral — exec dans d'autres pods, voler leurs jetons SA, pivoter via leurs autorisations
  • Vol de secrets et d'identifiants — jetons SA montés, secrets, configmaps avec identifiants divulgués, jetons orphelins
  • Escalade IAM cloud — IRSA (AWS), GKE Workload Identity, Azure Workload Identity, abus d'audience de jeton projeté
  • Chaînes d'usurpation — prise de contrôle SA-à-SA via des autorisations d'usurpation
  • Mutation de charge de travail — patcher un déploiement pour changer son SA, puis hériter des autorisations de ce SA
  • Injection de webhook — contrôle du webhook mutateur pour injecter dans les futures charges de travail
  • Abus d'opérateur GitOps — ArgoCD, Flux, External Secrets et escalade de privilèges de l'opérateur Vault
  • Détection de mauvaise configuration — liaisons pendantes, verbes génériques, jetons montés automatiquement, secrets en texte brut dans les variables d'environnement

Chaque constat inclut les identifiants de technique MITRE ATT&CK, un score de risque et un chemin d'attaque étape par étape avec les nœuds du graphe réels impliqués. 50 règles de détection au total.


Démarrage rapide

Depuis un pod compromis (cas d'utilisation principal)

# Copy the binary into the pod
kubectl cp k8scout-linux-amd64 <ns>/<pod>:/tmp/k8scout

# Run it
kubectl exec -it <ns>/<pod> -- chmod +x /tmp/k8scout
kubectl exec -it <ns>/<pod> -- /tmp/k8scout --out /tmp/result.json

# Pull the results
kubectl cp <ns>/<pod>:/tmp/result.json ./result.json

# This flow works exactly like this in you're revshell!

Le binaire détecte automatiquement qu'il s'exécute dans le cluster, identifie le pod et le SA, et commence la recherche de chemin à partir de votre point d'appui exact.

Utilisation prévue : Tests d'intrusion, opérations d'équipe rouge, revues de sécurité internes et audits de renforcement du cluster. Obtenez toujours une autorisation appropriée avant de l'exécuter contre un cluster.

Depuis votre machine locale

# Uses ~/.kube/config or $KUBECONFIG
k8scout --all-namespaces --out result.json

# Target a single namespace
k8scout --namespace production --out result.json

Mode reconnaissance (vérification rapide des autorisations et des ressources)

# Who am I, what can I do, and what resources can I access?
k8scout --recon

# Discover namespaces you can't list cluster-wide (built-in wordlist)
k8scout --recon --bruteforce-ns

# Bruteforce with your own namespace wordlist (one name per line)
k8scout --recon --bruteforce-ns --ns-wordlist ./namespaces.txt

Recon saute la construction du graphe, l'inférence et l'IA — c'est le moyen le plus rapide de répondre à la question « qu'est-ce que ce jeton possède réellement ? ». Il signale l'identité actuelle, ses autorisations effectives (SelfSubjectRulesReview) et une matrice de capacités par ressource (SelfSubjectAccessReview). --bruteforce-ns confirme l'existence d'un espace de noms en lisant des objets bien connus que chaque espace de noms possède (l'objet espace de noms, son ServiceAccount default ou la ConfigMap kube-root-ca.crt) — utile lorsque l'identité ne peut pas lister les espaces de noms mais peut toujours accéder à des espaces spécifiques.

Mode réviseur (audit complet du cluster)

# Deploy the read-only RBAC and job
kubectl apply -f deploy/rbac.yaml
kubectl apply -f deploy/job.yaml

# Or run directly with reviewer permissions
k8scout --reviewer-mode --all-namespaces --out result.json

Avec un récit IA

export OPENAI_API_KEY="sk-..."
k8scout --all-namespaces --out result.json

Installation

Binaires pré-construits

Téléchargez depuis la page des Releases. Tous les binaires sont liés statiquement sans dépendances.

BinairePlateforme
k8scout-linux-amd64Linux x86-64
k8scout-linux-arm64Linux ARM64
k8scout-darwin-amd64macOS Intel
k8scout-darwin-arm64macOS Apple Silicon

Compiler à partir des sources

Nécessite Go 1.22+.

git clone https://github.com/hac01/k8scout
cd k8scout
make build          # native binary
make build-linux    # static Linux amd64 binary
make build-all      # all four release targets

Comment ça marche

Télécharger l’outil