Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
specterops-k8s-red-teamers-libvirt-patch — अनौपचारिक libvirt पैच फ्री SpecterOps Kubernetes for Red Teamers लैब के लिए | Kitploit
उपकरण/GitHubGitHub/gregdurys/specterops-k8s-red-teamers-libvirt-patch
क्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubgregdurys/specterops-k8s-red-teamers-libvirt-patch

specterops-k8s-red-teamers-libvirt-patch

अनौपचारिक libvirt पैच फ्री SpecterOps Kubernetes for Red Teamers लैब के लिए

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
105 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

SpecterOps Kubernetes for Red Teamers Libvirt पैच

मुफ्त SpecterOps Kubernetes for Red Teamers पाठ्यक्रम के लिए एक अनौपचारिक libvirt और QEMU/KVM पैच। मूल नेटवर्क पते, Kubernetes टोपोलॉजी, Mythic कॉलबैक और लैब व्यवहार अपरिवर्तित रहते हैं।

क्यों?

क्योंकि Linux पर VirtualBox चलाना उस घर में पोर्टेबल जनरेटर लाने जैसा है जो पहले से ही ग्रिड से जुड़ा है; आप उस चीज़ के लिए दो बार भुगतान कर रहे हैं जो कर्नेल पहले से देता है, साथ ही एक और हाइपरवाइज़र और कर्नेल-मॉड्यूल अटैक सतह जोड़ रहे हैं। KVM Linux का हिस्सा है, जबकि QEMU और libvirt इसके चारों ओर वर्चुअल-मशीन और प्रबंधन परतें प्रदान करते हैं। यह Linux होस्ट में एक अलग तृतीय-पक्ष हाइपरवाइज़र मॉड्यूल स्टैक जोड़ने से बचाता है।

VirtualBox पाठ्यक्रम की क्रॉस-प्लेटफ़ॉर्म वितरण समस्या को हल करता है; libvirt Linux होस्ट समस्या को हल करता है। मूल VirtualBox प्रदाता Windows और macOS उपयोगकर्ताओं के लिए अछूता रहता है, जबकि यह पैच Linux उपयोगकर्ताओं को KVM पर वही लैब चलाने देता है।

इस रिपॉजिटरी में जानबूझकर SpecterOps लैब संग्रह या उसके स्रोत ट्री की प्रति नहीं है। मूल सामग्री आधिकारिक पाठ्यक्रम के माध्यम से प्राप्त करें:

  1. Kubernetes for Red Teamers पर पंजीकरण करें या साइन इन करें।
  2. Lab Infrastructure and Configuration खोलें।
  3. Lab Environment Files डाउनलोड करें।

रिपॉजिटरी सामग्री

root@kitploit:~
README.md
ARCHITECTURE.md
LICENSE
NOTICE.md
UPSTREAM_SHA256SUMS
docs/
  libvirt-lab-provisioned.png
patches/
  libvirt.patch
  SHA256SUMS

patches/libvirt.patch में केवल libvirt समर्थन जोड़ने के लिए आवश्यक परिवर्तन शामिल हैं। इसमें मूल संग्रह, आंतरिक रूपांतरण योजनाएँ, समीक्षा रिपोर्ट, स्थानीय परीक्षण हार्नेस, उत्पन्न क्रेडेंशियल या VM स्थिति शामिल नहीं है।

आवश्यकताएँ

  • QEMU/KVM और libvirt के साथ एक Linux होस्ट;
  • Vagrant 2.4 या नया;
  • vagrant-libvirt प्लगइन;
  • चार लैब VM चलाने के लिए पर्याप्त संसाधन, जो उनके बीच 8 vCPUs और 16 GiB RAM उपयोग करते हैं
  • एक द्विदिश सिंक-फ़ोल्डर बैकएंड स्वचालित रूप से या स्पष्ट रूप से चयनित।

स्थापना

मुफ्त SpecterOps पाठ्यक्रम के Lab Infrastructure and Configuration अनुभाग से k8s-attack-path-part-1-lab-assets.tar.gz डाउनलोड करें।

मूल लैब फ़ाइलें निकालें:

root@kitploit:~
mkdir -p ~/kubernetes-for-red-teamers
cd ~/Downloads
tar xzvf k8s-attack-path-part-1-lab-assets.tar.gz -C ~/kubernetes-for-red-teamers

पैच रिपॉजिटरी क्लोन करें:

root@kitploit:~
cd ~
git clone https://github.com/GregDurys/specterops-k8s-red-teamers-libvirt-patch.git

पैच सत्यापित करें:

root@kitploit:~
cd ~/specterops-k8s-red-teamers-libvirt-patch
sha256sum -c patches/SHA256SUMS

परिणाम होना चाहिए:

root@kitploit:~
patches/libvirt.patch: OK

वैकल्पिक रूप से, इस पैच के परीक्षण के लिए उपयोग किए गए संस्करण के विरुद्ध डाउनलोड किए गए संग्रह को सत्यापित करें:

root@kitploit:~
cd ~/Downloads
sha256sum -c ~/specterops-k8s-red-teamers-libvirt-patch/UPSTREAM_SHA256SUMS

यदि चेकसम भिन्न है, तो SpecterOps ने लैब फ़ाइलें अपडेट की हो सकती हैं।

पैच लागू करें:

root@kitploit:~
cd ~/kubernetes-for-red-teamers
git apply --check ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch
git apply ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch

कॉन्फ़िगरेशन मान्य करें:

root@kitploit:~
vagrant validate

परिणाम होना चाहिए:

root@kitploit:~
Vagrantfile validated successfully.

पैच निकाले गए निर्देशिका में अपना स्वयं का लैब उपयोग README और आर्किटेक्चर दस्तावेज़ जोड़ता है।

पैच किए गए पाठ्यक्रम निर्देशिका से लैब शुरू करें:

root@kitploit:~
vagrant up --provider=libvirt

Vagrantfile स्वचालित रूप से समानांतर स्टार्टअप अक्षम करता है क्योंकि बाद की मशीनें कंट्रोल प्लेन द्वारा उत्पन्न फ़ाइलों का उपभोग करती हैं।

Mythic developer और noaccess कॉलबैक पूर्ण libvirt प्रावधान और चार चल रहे VMs के साथ

लैब टोपोलॉजी

पाठ्यक्रम आरेख में दिखाई गई कार्यात्मक टोपोलॉजी संरक्षित है:

आरेख तत्वLibvirt रूपांतरण
Teamserver192.168.56.10, DNS teamserver
कंट्रोल प्लेन192.168.56.20, TCP 6443 पर API सर्वर
Worker 1192.168.56.30
Worker 2192.168.56.31
Mythic UITCP 7443
कॉलबैक पोर्टTCP 8081
TLS रजिस्ट्रीTCP 5000, क्लस्टर नोड्स द्वारा विश्वसनीय
Mythic कॉलबैकDeveloper और noaccess कॉलबैक बनाए रखे गए
होस्ट एक्सेसVagrant पोर्ट 7443 और 8081 को teamserver पर अग्रेषित करता है
निजी लैब ट्रैफ़िकपृथक 192.168.56.0/24 नेटवर्क पर रहता है
इंटरनेट एक्सेसएडेप्टर 1 के माध्यम से बनाए रखा गया
होस्टनाम रिज़ॉल्यूशनसभी चार VMs में बनाए रखा गया
Code-server और लैब मेनिफेस्टअपस्ट्रीम से अपरिवर्तित

नेटवर्क कार्यान्वयन में एक जानबूझकर अंतर है:

  • VirtualBox प्रत्येक VM को एडेप्टर 1 पर एक स्वतंत्र NAT इंजन देता है।
  • Libvirt सभी चार VMs को समर्पित k8s-workshop-mgmt NAT नेटवर्क से जोड़ता है, सामान्यतः 192.168.157.0/24।

इसलिए libvirt VMs एडेप्टर 1 के माध्यम से संचार कर सकते हैं, जबकि VirtualBox के अलग NAT एडेप्टर वह पथ प्रदान नहीं करते हैं। Kubernetes, Calico, Mythic कॉलबैक, रजिस्ट्री और लैब होस्टनाम रिज़ॉल्यूशन स्पष्ट रूप से एडेप्टर 2 पर पिन किए गए हैं, इसलिए लैब टोपोलॉजी अपरिवर्तित रहती है।

टोपोलॉजी, टकराव प्रबंधन और सिंक-फ़ोल्डर तर्क के विवरण के लिए ARCHITECTURE.md पढ़ें।

प्रावधान के बाद की जाँचें

प्रावधान पूरा होने के बाद:

root@kitploit:~
vagrant status
vagrant ssh control-plane-1 -c 'kubectl get nodes -o wide'
vagrant port --guest 7443 teamserver
curl --insecure --head https://192.168.56.10:7443

सभी तीन Kubernetes नोड्स आंतरिक पते .20, .30, और .31 के साथ Ready होने चाहिए। Mythic लॉगिन पृष्ठ अग्रेषित होस्ट पोर्ट और सीधे https://192.168.56.10:7443 पर पहुंच योग्य होना चाहिए। दो पाठ्यक्रम कॉलबैक आधिकारिक पाठ्यक्रम सामग्री के अनुसार Mythic में दिखाई देने चाहिए।

परीक्षण वातावरण को नष्ट करने के लिए:

root@kitploit:~
vagrant destroy -f

लाइसेंस

इस रिपॉजिटरी में मूल कार्य Apache License 2.0 के तहत लाइसेंस प्राप्त है।

यह लाइसेंस केवल इस रिपॉजिटरी द्वारा योगदान किए गए मूल कोड और दस्तावेज़ीकरण पर लागू होता है। यह SpecterOps पाठ्यक्रम, डाउनलोड किए गए संग्रह या अन्य अपस्ट्रीम सामग्री में कोई अधिकार प्रदान नहीं करता है।

टूल डाउनलोड करें