Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kubestroyer — Outil d'exploitation Kubernetes basé sur Go qui scanne les ports exposés et exploite les mauvaises configurations du cluster, y compris l'exécution de code à distance (RCE) anonyme via Kubelet et l'accès en lecture à etcd. | Kitploit
Outils/GitHubGitHub/rolix44/kubestroyer
Scanners de VulnérabilitésSécurité des ConteneursExploitationTests d'IntrusionSécurité CloudMauvaise Configuration
GitHubrolix44/kubestroyer

Kubestroyer

Outil d'exploitation Kubernetes basé sur Go qui scanne les ports exposés et exploite les mauvaises configurations du cluster, y compris l'exécution de code à distance (RCE) anonyme via Kubelet et l'accès en lecture à etcd.

Voir le dépôt
36220il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contributors Forks Stargazers Issues MIT License


Logo

Kubestroyer

Kubestroyer vise à exploiter les mauvaises configurations des clusters Kubernetes et à être le couteau suisse de vos tests d'intrusion Kubernetes
Explorez la documentation »

Signaler un bug · Demander une fonctionnalité

Table des matières
  1. À propos du projet
    • Construit avec
  2. Pour commencer
    • Prérequis
    • Installation
  3. Utilisation
  4. Feuille de route
  5. Contribuer
  6. Licence
  7. Contact

À propos du projet

Product Name Screen Shot

Kubestroyer est un outil d'exploitation en Golang qui vise à tirer parti des mauvaises configurations des clusters Kubernetes.

L'outil scanne les ports Kubernetes connus pouvant être exposés et les exploite également.

(retour en haut)

Construit avec


Golang

(retour en haut)

Pour commencer

Pour obtenir une copie locale et l'exécuter, suivez ces étapes simples.

Prérequis

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

Installation

Utilisez le binaire précompilé

ou

Avec la commande go install :

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

ou

compiler depuis les sources :

  1. Clonez le dépôt
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. compilez le binaire
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(retour en haut)

Utilisation

Product usage

(retour en haut)

Fonctionnalités actuellement prises en charge

  • Cible

    • Liste de cibles multiples
    • Fichier d'entrée comme cible
  • Scan

    • Scan des ports connus
    • Scan des ports node (30000 à 32767)
    • Description des ports
  • Vulnérabilités

    • RCE anonyme sur Kubelet
      • Choisir la commande à exécuter
      • Choisir le conteneur où exécuter la commande
    • Lecture anonyme d'etcd

(retour en haut)

Feuille de route

  • Choisir le pod pour la RCE anonyme
  • Exploitation d'etcd
  • Analyse de l'API en lecture seule de Kubelet pour divulgation d'informations

Voir les issues ouvertes pour la liste complète des fonctionnalités proposées (et des problèmes connus).

(retour en haut)

Contribuer

Les contributions sont ce qui rend la communauté open source si incroyable pour apprendre, inspirer et créer. Toute contribution que vous apportez est grandement appréciée.

Si vous avez une suggestion qui pourrait améliorer ce projet, veuillez forker le dépôt et créer une pull request. Vous pouvez également simplement ouvrir une issue avec le tag "enhancement". N'oubliez pas de mettre une étoile au projet ! Merci encore !

  1. Forkez le Projet
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commitez vos Changements (git commit -m 'Add some AmazingFeature')
  4. Poussez la Branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request

(retour en haut)

Licence

Distribué sous la licence MIT. Voir LICENSE.txt pour plus d'informations.

(retour en haut)

Contact

Rolix - @Rolix_cy - [email protected]

Lien du projet : https://github.com/Rolix44/Kubestroyer

(retour en haut)

Télécharger l’outil
ParamètreDescriptionOblig/OptExemple
-t / --targetCible (IP, domaine ou fichier)Obligatoire-t localhost,127.0.0.1 / -t ./domain.txt
--node-scanActiver le scan des ports node (ports 30000 à 32767)Optionnel-t localhost --node-scan
--anon-rceExécution de code à distance (RCE) via l'authentification anonyme de l'API KubeletOptionnel-t localhost --anon-rce
-xCommande à exécuter lors de l'utilisation de la RCE (affiche le token du service account par défaut)Optionnel-t localhost --anon-rce -x "ls -al"
--etcdLire les objets souhaités si l'accès anonyme à etcd est activéOptionnel-t localhost --etcd