Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chen-keinan/kube-beacon
भेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOps
GitHubchen-keinan/kube-beacon

kube-beacon

ओपन सोर्स रनटाइम स्कैनर k8s क्लस्टर के लिए और सुरक्षा ऑडिट जाँच करता है जो CIS Kubernetes बेंचमार्क विनिर्देश पर आधारित है

रिपॉजिटरी देखें
6981 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Go Report Card License Build Status Coverage Status Gitter
kube-beacon logo

कुबे-बीकन प्रोजेक्ट

अपने कुबरनेट्स रनटाइम को स्कैन करें !!

कुबे-बीकन एक ओपन सोर्स ऑडिट स्कैनर है जो तैनात कुबरनेट्स क्लस्टर पर ऑडिट जांच करता है और एक सुरक्षा रिपोर्ट आउटपुट करता है।

ऑडिट परीक्षण CIS कुबरनेट्स बेंचमार्क विनिर्देश का पूर्ण कार्यान्वयन हैं

नया !! ऑडिट परिणाम अब उपयोगकर्ता प्लगइन (गो प्लगइन का उपयोग करके) के माध्यम से वेबहुक के रूप में उपयोग किया जा सकता है

मास्टर और वर्कर नोड्स पर ऑडिट जांच की जाती है और आउटपुट ऑडिट रिपोर्ट में शामिल है :

  • सुरक्षा समस्या का मूल कारण
  • सुरक्षा समस्या के लिए प्रस्तावित सुधार

कुबरनेट्स क्लस्टर ऑडिट स्कैन आउटपुट:

k8s audit

  • स्थापना
  • त्वरित प्रारंभ
  • कुबे-बीकन डॉकर के रूप में
  • कुबे-बीकन k8s में पॉड के रूप में
  • उपयोगकर्ता प्लगइन उपयोग
  • अगले कदम

स्थापना

root@kitploit:~
git clone https://github.com/chen-keinan/kube-beacon
cd kube-beacon
make build
  • नोट: कुबे-बीकन को निष्पादित करने के लिए रूट उपयोगकर्ता की आवश्यकता होती है

त्वरित प्रारंभ

बिना किसी फ्लैग के कुबे-बीकन निष्पादित करें, सभी परीक्षण निष्पादित करें

root@kitploit:~
 ./kube-beacon 

फ्लैग के साथ कुबे-बीकन निष्पादित करें, मांग पर परीक्षण निष्पादित करें

root@kitploit:~
Usage: kube-Beacon [--version] [--help] <command> [<args>]

Available commands are:
  -r , --report :  run audit tests and generate failure report
  -i , --include: execute only specific audit test,   example -i=1.2.3,1.4.5
  -e , --exclude: ignore specific audit tests,  example -e=1.2.3,1.4.5
  -n , --node:    execute audit tests on specific node,   example -n=master,-n=worker
  -s , --spec:    execute specific audit tests spec,   example -s=gke, default=k8s
  -v , --version:  execute specific audit tests spec version,    example -v=1.1.0,default=1.6.0

परीक्षण निष्पादित करें और विफलता परीक्षण रिपोर्ट उत्पन्न करें

root@kitploit:~
./kube-beacon -r

k8s में पॉड के रूप में कुबे-बीकन

  • k8s क्लस्टर में एक पॉड के रूप में कुबे बीकन निष्पादित करें

  • role=cluster-admin के साथ क्लस्टर रोल बाइंडिंग जोड़ें

root@kitploit:~
kubectl create clusterrolebinding default-admin --clusterrole cluster-admin --serviceaccount=default:default
root@kitploit:~
cd jobs
  • सरल k8s क्लस्टर निम्नलिखित जॉब चलाएं
root@kitploit:~
kubectl apply -f k8s.yaml
  • gke क्लस्टर निम्नलिखित जॉब चलाएं
root@kitploit:~
kubectl apply -f gke.yaml
  • k8s पॉड स्थिति जांचें
root@kitploit:~
kubectl get pods --all-namespaces

NAMESPACE     NAME                                                        READY   STATUS      RESTARTS   AGE
default       kube-beacon-sc8g9                                           0/1     Completed   0          111s
kube-system   event-exporter-gke-8489df9489-skcvv                         2/2     Running     0          7m24s
kube-system   fluentd-gke-7d5sl                                           2/2     Running     0          7m6s
kube-system   fluentd-gke-f6q5d                                           2/2     Running     0          6m59s
  • k8s पॉड ऑडिट आउटपुट जांचें
root@kitploit:~
kubectl logs kube-beacon-sc8g9 
  • सफाई (रोल हटाएं और पॉड हटाएं)
root@kitploit:~
kubectl delete clusterrolebinding default-admin
root@kitploit:~
kubectl delete -f k8s.yaml

उपयोगकर्ता प्लगइन उपयोग

कुबे-बीकन उपयोगकर्ता प्लगइन के लिए हुक प्रदान करता है उदाहरण :

  • K8sBenchAuditResultHook - यह हुक ऑडिट रिपोर्ट द्वारा पाए गए ऑडिट बेंचमार्क परिणामों को स्वीकार करता है
उपयोगकर्ता प्लगइन संकलित करें
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/bench_plugin.so /<plugin folder>/bench_plugin.go
प्लगइन को फ़ोल्डर में कॉपी करें (.beacon फ़ोल्डर पहली स्टार्टअप पर बनाया जाता है)
root@kitploit:~
cp /<plugin folder>/bench_plugin.so ~/.beacon/plugins/compile/bench_plugin.so

नोट: प्लगइन और बाइनरी को एक ही linux env के साथ संकलित करना होगा

अगले कदम

  • Amazon EKS स्कैनिंग के लिए समर्थन जोड़ें
टूल डाउनलोड करें