Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Owasp-top-10-k8s-2025 — OWASP Kubernetes Top 10 (2025) के लिए व्यावहारिक कैप्चर-द-फ्लैग लैब। 11 वास्तविक-विश्व क्लस्टर कमजोरियों का शोषण करें, फ्लैग कैप्चर करें, फिर फिक्स लागू करें और एक स्वचालित जांचकर्ता से सत्यापित करें। स्थानीय रूप से kind पर चलता है। | Kitploit
उपकरण/GitHubGitHub/hac01/owasp-top-10-k8s-2025
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
लैब और अभ्यास
GitHubhac01/owasp-top-10-k8s-2025

Owasp-top-10-k8s-2025

OWASP Kubernetes Top 10 (2025) के लिए व्यावहारिक कैप्चर-द-फ्लैग लैब। 11 वास्तविक-विश्व क्लस्टर कमजोरियों का शोषण करें, फ्लैग कैप्चर करें, फिर फिक्स लागू करें और एक स्वचालित जांचकर्ता से सत्यापित करें। स्थानीय रूप से kind पर चलता है।

रिपॉजिटरी देखें
458202 महीने पहलेKitploit द्वारा समीक्षित

OWASP Kubernetes Top 10 (2025), व्यावहारिक

एक कैप्चर-द-फ्लैग जो OWASP Kubernetes Top 10 — 2025 पर आधारित है। आपको NimbusMart की रेड-टीम के लिए काम पर रखा गया है, जो एक काल्पनिक ई-कॉमर्स कंपनी है जिसका क्लस्टर इसकी सुरक्षा से तेजी से बढ़ा। दस चुनौतियाँ, प्रति OWASP जोखिम एक (साथ ही एक बोनस) — प्रत्येक कमज़ोरी का शोषण करें, फ़्लैग कैप्चर करें, फिर फिक्स लागू करें और चेकर से इसे साबित करें।

Screenshot 2026-07-03 at 3 02 12 AM

दुनिया की बाइबिल (कंपनी, सेवाएं, नेमस्पेस, फ़्लैग योजना) labs/NIMBUSMART.md में है।

सब कुछ स्थानीय रूप से kind पर चलता है। वास्तविक क्लस्टर पर कमज़ोर मैनिफेस्ट को कभी न चलाएं।

@hac01 द्वारा निर्मित।


यह क्या कवर करता है

यह कोई स्लाइड डेक नहीं है — यह एक कार्यशील, डिज़ाइन द्वारा कमज़ोर Kubernetes क्लस्टर है जिसमें उस पर हमला करने, ठीक करने और फिक्स को सत्यापित करने के लिए टूलिंग शामिल है। ग्यारह चुनौतियों में आप इन चीज़ों का व्यावहारिक अनुभव प्राप्त करते हैं:

  • कंटेनर और नोड सुरक्षा — विशेषाधिकार प्राप्त पॉड्स, hostPath माउंट, और नोड ब्रेकआउट (K01)।
  • RBAC और प्राधिकरण — वाइल्डकार्ड ClusterRoles, अत्यधिक-स्कोप किए गए ServiceAccounts, और कैसे एक चुराया गया टोकन हर सीक्रेट तक पहुँचता है (K02, K09)।
  • सीक्रेट प्रबंधन — env/ConfigMaps में हार्डकोडेड API कुंजियाँ और सुरक्षित विकल्प (K03)।
  • प्रवेश नियंत्रण और नीति — जब क्लस्टर-व्यापी नियम लागू नहीं होते तो क्या छूट जाता है, और Pod Security Admission / नीति इंजन इसे कैसे रोकते हैं (K04)।
  • नेटवर्क विभाजन — फ्लैट पॉड नेटवर्क बनाम NetworkPolicy लॉकडाउन (K05)।
  • एक्सपोज़्ड घटक — NodePort के माध्यम से प्रकाशित आंतरिक डैशबोर्ड और API (K06)।
  • क्लस्टर घटक स्वच्छता — डिफ़ॉल्ट टोकन, गायब कोटा, पुराने/कमज़ोर वर्जन (K07)।
  • क्लस्टर-से-क्लाउड पार्श्व गति — एक पॉड क्लाउड क्रेडेंशियल चुराने के लिए नोड मेटाडेटा (IMDS) एंडपॉइंट तक पहुँच रहा है (K08)।
  • प्रमाणीकरण — अनाम API पहुँच और अत्यधिक माउंट किए गए डिफ़ॉल्ट टोकन (K09)।
  • लॉगिंग और मॉनिटरिंग — चुपचाप डेटा एक्सफिल का पता लगाना (या पता लगाने में विफल होना), और ऑडिट ट्रेल क्यों मायने रखता है (K10)।
  • सप्लाई चेन — अविश्वसनीय, परिवर्तनशील :latest इमेज जो प्रोड में भेजी गईं (बोनस)।

प्रत्येक चुनौती के लिए आपको मिलता है:

  • एक मिशन ब्रीफिंग — NimbusMart परिदृश्य, आपका पैर जमाना, और उद्देश्य।
  • कैप्चर करने के लिए एक फ़्लैग — केवल शोषण करके पहुँच योग्य (नोड पर, दूसरे नेमस्पेस में, नेटवर्क पर)। इसे वेब ऐप में सबमिट करें; स्कोरबोर्ड आपकी प्रगति और अंकों को ट्रैक करता है (ब्राउज़र localStorage)।
  • प्रगतिशील संकेत और एक स्पॉयलर वॉकथ्रू — पहले संकेत, जब चाहें तब पूर्ण समाधान।
  • गहन अवलोकन — कमज़ोरी क्या है, हमलावर इसका दुरुपयोग कैसे करते हैं, प्रभाव, मूल कारण।
  • एक रक्षा मार्गदर्शिका — ठोस पैच और सर्वोत्तम प्रथाओं की जाँच-सूची।
  • एक स्वचालित चेकर — एक Go बाइनरी जो आपके क्लस्टर को स्कैन करती है और प्रति जोखिम पुष्टि करती है कि फिक्स सही है या नहीं।

पूर्वापेक्षाएँ

शुरू करने से पहले इन्हें इंस्टॉल करें। सेटअप स्क्रिप्ट पहले चार की जाँच करती है और यदि कोई गायब है तो स्पष्ट संदेश के साथ तुरंत विफल हो जाती है।

ToolWhyInstall
Dockerkind क्लस्टर चलाता है और इमेज बनाता है। चालू होना चाहिए।Docker Desktop / Engine
kindDocker में स्थानीय Kubernetes क्लस्टर।brew install kind
kubectlक्लस्टर से बात करें।brew install kubectl
Go 1.21+चेकर बाइनरी बनाता और चलाता है।brew install go
Node.js 18+केवल वेब ऐप को स्थानीय रूप से चलाने के लिए (make web)। एक-कमांड इन-क्लस्टर सेटअप के लिए आवश्यक नहीं है।brew install node

brew कमांड macOS के लिए हैं। Linux पर अपने पैकेज मैनेजर या लिंक किए गए अपस्ट्रीम निर्देशों का उपयोग करें।


त्वरित आरंभ (अनुशंसित) — सब कुछ एक क्लस्टर के अंदर

वेब ऐप, एक ब्राउज़र-आधारित टर्मिनल, और चेकर सभी kind क्लस्टर के अंदर चल सकते हैं। एक कमांड सब कुछ शुरू करता है और URL प्रिंट करता है:

./setup.sh          # or: make up
#   - creates the kind cluster, builds and loads images, deploys, waits for ready
#   - Web app:  http://localhost:30090
#   - Terminal: the 'Terminal' button in the web app

./setup.sh सही पोर्ट मैपिंग के साथ क्लस्टर बनाता (या पुनः बनाता) है, दो इमेज (nimbusmart-ctf-web, nimbusmart-ctf-terminal) बनाता है, उन्हें kind में लोड करता है, और deploy/ लागू करता है। पहले रन में बेस इमेज खिंचती हैं और इसमें लगभग 1-2 मिनट लगते हैं।

./setup.sh            # fresh cluster + full platform (deletes any old 'owasp-labs' cluster)
./setup.sh --keep     # reuse an existing 'owasp-labs' cluster if present

फिर http://localhost:30090 खोलें, एक चुनौती चुनें, और ब्राउज़र में Terminal बटन का उपयोग करके क्लस्टर चलाएँ।

टर्मिनल पॉड cluster-admin ServiceAccount के रूप में चलता है, इसलिए ब्राउज़र में टर्मिनल इसी क्लस्टर को चलाता है — वहीं kubectl apply -f labs/... और owasp-k8s-checker --check kNN चलाएँ।

चेतावनी: ब्राउज़र-आधारित टर्मिनल प्रभावी रूप से WebSocket पर cluster-admin है। यह केवल इसलिए सुरक्षित है क्योंकि यह आपके स्थानीय, डिस्पोज़ेबल kind क्लस्टर पर localhost से बंधा है। पोर्ट 30080/30090/30091 को कभी भी अविश्वसनीय नेटवर्क पर एक्सपोज़ न करें।

नष्ट करना

kind delete cluster --name owasp-labs      # or: make cluster-down

रिपॉजिटरी लेआउट

.
├── setup.sh         एक-कमांड बूटस्ट्रैप (क्लस्टर + इमेज + डिप्लॉय)
├── Makefile         सुविधाजनक लक्ष्य — उन्हें सूचीबद्ध करने के लिए `make help` चलाएँ
├── web/             Next.js + React ऐप (सफेद/बैंगनी थीम) — UI
├── labs/            प्रति जोखिम वास्तविक K8s मैनिफेस्ट (vulnerable.yaml + fixed.yaml + README)
│   ├── NIMBUSMART.md        विश्व बाइबिल: कंपनी, नेमस्पेस, फ़्लैग योजना
│   └── kind-cluster.yaml    साझा स्थानीय क्लस्टर कॉन्फ़िग (पोर्ट मैपिंग)
├── deploy/          इन-क्लस्टर प्लेटफॉर्म मैनिफेस्ट (वेब + टर्मिनल + RBAC) + build.sh
├── terminal-server/ ब्राउज़र-आधारित टर्मिनल के लिए WebSocket बैकएंड
└── checker/         Go बाइनरी जो Top 10 के विरुद्ध क्लस्टर को मान्य करता है

उपयोगी make लक्ष्य (make help सभी दिखाता है):

TargetWhat it does
make upएक बार में: क्लस्टर + इमेज + डिप्लॉय (setup.sh चलाता है)
make webवेब ऐप को डेव मोड में :3000 पर चलाएँ
make cluster / make cluster-downस्थानीय kind क्लस्टर बनाएँ / हटाएँ
make scanवर्तमान क्लस्टर के विरुद्ध प्रत्येक चेकर चलाएँ
make check ID=k01एकल जाँच चलाएँ
make clean-labsसभी लैब संसाधन हटाएँ (चुनौतियों के बीच रीसेट)

OWASP Kubernetes Top 10 — 2025

प्रत्येक चुनौती NimbusMart के क्लस्टर में एक वास्तविक कमज़ोरी है — एक लक्ष्य चुनें, उसका शोषण करें, फ़्लैग कैप्चर करें, फिर इसे पैच करें और चेकर से फिक्स साबित करें।

Screenshot 2026-07-03 at 3 03 34 AM
टूल डाउनलोड करें