Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kubeshark — Observabilité réseau basée sur eBPF pour Kubernetes. Indexe le trafic L4/L7 avec le contexte complet de K8s, déchiffre TLS sans clés. Interrogeable par les agents IA via MCP et par les humains via un tableau de bord. | Kitploit
Outils/GitHubGitHub/kubeshark/kubeshark
Sécurité de l'Infrastructure CloudSniffing et Analyse de PaquetsSécurité des ConteneursOutils de Chiffrement/DéchiffrementAnalyse ForensiqueSécurité RéseauSécurité CloudRenseignement sur les MenacesRéponse aux IncidentsAnalyse DNSSécurité de l'IAAnalyse de Journaux
12.0k54560il y a 10h 51mVérifié par Kitploit
GitHubkubeshark/kubeshark

kubeshark

Observabilité réseau basée sur eBPF pour Kubernetes. Indexe le trafic L4/L7 avec le contexte complet de K8s, déchiffre TLS sans clés. Interrogeable par les agents IA via MCP et par les humains via un tableau de bord.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kubeshark

Version Téléchargements Docker Discord Slack

Observabilité réseau pour les SRE et les agents IA

Démo en direct · Documentation


Kubeshark indexe le trafic réseau à l'échelle du cluster au niveau du noyau à l'aide d'eBPF — fournissant des réponses instantanées à toute requête utilisant la sémantique réseau, API et Kubernetes.

Ce que vous pouvez faire :

  • Télécharger des PCAP rétrospectifs — captures de paquets à l'échelle du cluster filtrées par nœuds, temps, charges de travail et adresses IP. Stockez les PCAP pour une conservation à long terme et une investigation ultérieure.
  • Visualiser les données réseau — explorez le trafic correspondant aux requêtes avec la sémantique API, Kubernetes ou réseau via un tableau de bord en temps réel.
  • Voir le trafic chiffré en texte clair — déchiffrez automatiquement le trafic TLS/mTLS à l'aide d'eBPF, sans gestion de clés ni sidecars requis.
  • Intégrer avec l’IA — connectez votre assistant IA préféré (par exemple Claude, Copilot) pour inclure les données réseau dans les workflows pilotés par IA comme la réponse aux incidents et l'analyse des causes racines.
  • Kubeshark


    Pour commencer

    root@kitploit:~
    helm repo add kubeshark https://helm.kubeshark.com
    helm install kubeshark kubeshark/kubeshark
    kubectl port-forward svc/kubeshark-front 8899:80
    

    Ouvrez http://localhost:8899 dans votre navigateur. Vous capturez du trafic.

    Pour une utilisation en production, nous recommandons d'utiliser un contrôleur d'entrée plutôt que le port-forward.

    Connecter un agent IA via MCP :

    root@kitploit:~
    brew install kubeshark
    claude mcp add kubeshark -- kubeshark mcp
    

    Guide de configuration MCP →


    Données réseau pour les agents IA

    Kubeshark expose les données réseau à l'échelle du cluster via MCP — permettant aux agents IA d'interroger le trafic, d'investiguer les appels API et d'effectuer des analyses de causes racines en langage naturel.

    « Pourquoi le paiement a-t-il échoué à 15h15 ? » « Quels services ont des taux d'erreur supérieurs à 1 % ? » « Afficher les taux de retransmission TCP sur tous les chemins nœud à nœud » « Tracer la requête abc123 à travers tous les services »

    Fonctionne avec Claude Code, Cursor et toute IA compatible MCP.

    Démo MCP

    Guide de configuration MCP →

    Compétences IA

    Compétences open-source et réutilisables qui enseignent aux agents IA des workflows spécifiques au domaine basés sur les outils MCP de Kubeshark :

    CompétenceDescription
    Network RCAAnalyse rétrospective des causes racines — instantanés, dissection, extraction PCAP, comparaison des tendances
    KFLExpert KFL (Kubeshark Filter Language) — écrit, débogue et optimise les filtres de trafic

    Installer comme plugin Claude Code :

    root@kitploit:~
    /plugin marketplace add kubeshark/kubeshark
    /plugin install kubeshark
    

    Ou clonez et utilisez directement — les compétences se déclenchent automatiquement en fonction du contexte de la conversation.

    Documentation des compétences IA →


    Interroger avec la sémantique API, Kubernetes et réseau

    Kubeshark indexe le trafic réseau à l'échelle du cluster en l'analysant selon les spécifications des protocoles, avec le support de HTTP, gRPC, Redis, Kafka, DNS, et plus encore. Une seule requête KFL peut combiner les trois couches sémantiques — identité Kubernetes, contexte API et attributs réseau — pour identifier exactement le trafic dont vous avez besoin. Aucune instrumentation de code nécessaire.

    Requête KFL combinant la sémantique API, Kubernetes et réseau

    Référence KFL → · Indexation du trafic →

    Carte des dépendances des charges de travail

    Une carte visuelle de la façon dont les charges de travail communiquent, montrant les dépendances, le volume de trafic et l'utilisation des protocoles dans le cluster.

    Carte des services

    En savoir plus →

    Conservation du trafic et export PCAP

    Capturez et conservez le trafic réseau brut à l'échelle du cluster, y compris le TLS déchiffré. Téléchargez des PCAP limités par plage de temps, nœuds, charges de travail et adresses IP — prêts pour Wireshark ou tout outil compatible PCAP. Stockez des instantanés dans le stockage cloud (S3, Azure Blob, GCS) pour une conservation à long terme et un partage entre clusters.

    Conservation du trafic

    Guide des instantanés → · Stockage cloud →


    Fonctionnalités

    FonctionnalitéDescription
    Instantanés de traficInstantanés ponctuels avec stockage cloud (S3, Azure Blob, GCS), export PCAP pour Wireshark
    Indexation du traficIndexation L7 en temps réel et différée avec correspondance requête/réponse et charges utiles complètes
    Support de protocolesHTTP, gRPC, GraphQL, Redis, Kafka, DNS, et plus
    Déchiffrement TLSDéchiffrement basé sur eBPF sans gestion de clés, inclus dans les instantanés
    Intégration IAServeur MCP + compétences IA open-source pour l'analyse des causes racines réseau et le filtrage du trafic
    Langage de requête KFLLangage de requête basé sur CEL avec sémantique Kubernetes, API et réseau
    100 % sur sitePrise en charge des environnements isolés, aucune dépendance externe

    Installer

    MéthodeCommande
    Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
    Homebrewbrew install kubeshark && kubeshark tap
    BinaireTélécharger

    Guide d'installation →


    Contribution

    Nous accueillons les contributions. Voir CONTRIBUTING.md.

    Licence

    Apache-2.0

    Télécharger l’outil