Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
red-kube — Émulation d'adversaire Red Team K8S basée sur kubectl | Kitploit
Outils/GitHubGitHub/lightspin-tech/red-kube
Escalade de PrivilègesReconnaissanceSécurité des ConteneursPost-ExploitationTests d'IntrusionSécurité CloudCommandement et ContrôleRed TeamingAttaque Adversariale
GitHublightspin-tech/red-kube

red-kube

Émulation d'adversaire Red Team K8S basée sur kubectl

82872il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

red-kube

Émulation d'adversaire Red Team K8S basée sur kubectl

Red Kube est une collection de commandes kubectl conçue pour évaluer la posture de sécurité des clusters Kubernetes du point de vue d'un attaquant.

Les commandes sont soit passives (collecte de données et divulgation d'informations), soit actives (exécution d'actions réelles affectant le cluster).

Les commandes sont mappées aux tactiques MITRE ATT&CK afin d'aider à visualiser où se situent la plupart de nos lacunes et à prioriser nos résultats.

La version actuelle est intégrée à un module d'orchestration Python permettant d'exécuter plusieurs commandes en une seule exécution, selon différents scénarios ou tactiques.

Veuillez utiliser avec précaution, car certaines commandes sont actives et déploient activement de nouveaux conteneurs ou modifient la configuration du contrôle d'accès basé sur les rôles.

Avertissement : Vous ne devez PAS utiliser les commandes red-kube sur un cluster Kubernetes que vous ne possédez pas !

Prérequis :

Exigences python3

root@kitploit:~
pip3 install -r requirements.txt

kubectl (Ubuntu / Debian)

root@kitploit:~
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl
sudo curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubectl

kubectl (Red Hat based)

root@kitploit:~
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF
yum install -y kubectl

jq

root@kitploit:~
sudo apt-get update -y
sudo apt-get install -y jq

Utilisation

root@kitploit:~
usage: python3 main.py [-h] [--mode active/passive/all] [--tactic NOM_TACTIQUE] [--show_tactics] [--cleanup]

arguments obligatoires :
--mode            exécute les commandes kubectl en mode actif / passif / tous les modes
--tactic          choisir une tactique

autres arguments :
-h --help         affiche ce message d'aide et quitte
--show_tactics    affiche toutes les tactiques

Commandes par tactiques MITRE ATT&CK

Webinaires

1 Premier atelier avec Lab01 et Lab02 Lien du webinaire

2 Deuxième atelier avec Lab03 et Lab04 Lien du webinaire

Présentations

BlackHat Asia 2021

Questions & Réponses

Pourquoi choisir kubectl plutôt que d'utiliser l'API Kubernetes en Python ?

Lors des évaluations d'équipe rouge et des simulations d'adversaires, les manipulations et ajustements rapides des outils de l'arsenal sont essentiels.

La capacité à effectuer de telles évaluations et à combiner les techniques d'attaque Kubernetes basées sur kubectl avec de puissantes commandes Linux réduit considérablement le temps et l'effort.

Contactez-nous

Cette recherche a été menée par l'équipe de recherche en sécurité de Lightspin. Pour plus d'informations, contactez-nous à [email protected].

Licence

Ce dépôt est disponible sous la Licence Apache 2.0.

Télécharger l’outil
TactiqueNombre
Reconnaissance2
Initial Access0
Execution0
Persistence2
Privilege Escalation4
Defense Evasion1
Credential Access8
Discovery15
Lateral Movement0
Collection1
Command and Control2
Exfiltration1
Impact0