
Outil d'exploitation Kubernetes basé sur Go qui scanne les ports exposés et exploite les mauvaises configurations du cluster, y compris l'exécution de code à distance (RCE) anonyme via Kubelet et l'accès en lecture à etcd.
Kubestroyer vise à exploiter les mauvaises configurations des clusters Kubernetes et à être le couteau suisse de vos tests d'intrusion Kubernetes
Explorez la documentation »
Signaler un bug
·
Demander une fonctionnalité
Kubestroyer est un outil d'exploitation en Golang qui vise à tirer parti des mauvaises configurations des clusters Kubernetes.
L'outil scanne les ports Kubernetes connus pouvant être exposés et les exploite également.
Pour obtenir une copie locale et l'exécuter, suivez ces étapes simples.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
Utilisez le binaire précompilé
ou
Avec la commande go install :
$ go install github.com/Rolix44/Kubestroyer@latest
ou
compiler depuis les sources :
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
Cible
Scan
Vulnérabilités
Voir les issues ouvertes pour la liste complète des fonctionnalités proposées (et des problèmes connus).
Les contributions sont ce qui rend la communauté open source si incroyable pour apprendre, inspirer et créer. Toute contribution que vous apportez est grandement appréciée.
Si vous avez une suggestion qui pourrait améliorer ce projet, veuillez forker le dépôt et créer une pull request. Vous pouvez également simplement ouvrir une issue avec le tag "enhancement". N'oubliez pas de mettre une étoile au projet ! Merci encore !
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribué sous la licence MIT. Voir LICENSE.txt pour plus d'informations.
Rolix - @Rolix_cy - [email protected]
Lien du projet : https://github.com/Rolix44/Kubestroyer
| Paramètre | Description | Oblig/Opt | Exemple |
|---|
| -t / --target | Cible (IP, domaine ou fichier) | Obligatoire | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | Activer le scan des ports node (ports 30000 à 32767) | Optionnel | -t localhost --node-scan |
| --anon-rce | Exécution de code à distance (RCE) via l'authentification anonyme de l'API Kubelet | Optionnel | -t localhost --anon-rce |
| -x | Commande à exécuter lors de l'utilisation de la RCE (affiche le token du service account par défaut) | Optionnel | -t localhost --anon-rce -x "ls -al" |
| --etcd | Lire les objets souhaités si l'accès anonyme à etcd est activé | Optionnel | -t localhost --etcd |