Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
red-kube — Red Team K8S विपक्षी अनुकरण kubectl पर आधारित | Kitploit
उपकरण/GitHubGitHub/lightspin-tech/red-kube
विशेषाधिकार वृद्धिटोहीकंटेनर सुरक्षापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकमांड एंड कंट्रोलरेड टीमिंगप्रतिकूल हमला
GitHublightspin-tech/red-kube

red-kube

Red Team K8S विपक्षी अनुकरण kubectl पर आधारित

828725 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

red-kube

रेड टीम K8S प्रतिद्वंद्वी अनुकरण - kubectl पर आधारित

Red Kube kubectl कमांडों का एक संग्रह है जो हमलावर के दृष्टिकोण से Kubernetes क्लस्टर की सुरक्षा स्थिति का मूल्यांकन करने के लिए लिखा गया है।

कमांड या तो डेटा संग्रह और सूचना प्रकटीकरण के लिए निष्क्रिय होते हैं, या क्लस्टर को प्रभावित करने वाली वास्तविक कार्रवाई करने के लिए सक्रिय होते हैं।

कमांड को MITRE ATT&CK रणनीति से मैप किया गया है ताकि यह समझने में मदद मिले कि हमारी अधिकांश कमियाँ कहाँ हैं और निष्कर्षों को प्राथमिकता दी जा सके।

वर्तमान संस्करण एक Python ऑर्केस्ट्रेशन मॉड्यूल में लिपटा हुआ है ताकि विभिन्न परिदृश्यों या रणनीतियों के आधार पर एक रन में कई कमांड चलाए जा सकें।

कृपया सावधानी से उपयोग करें क्योंकि कुछ कमांड सक्रिय हैं और सक्रिय रूप से नए कंटेनर तैनात करते हैं या भूमिका-आधारित पहुंच नियंत्रण कॉन्फ़िगरेशन बदलते हैं।

चेतावनी: आपको red-kube कमांड का उपयोग उस Kubernetes क्लस्टर पर नहीं करना चाहिए जो आपका नहीं है!

आवश्यक शर्तें:

python3 आवश्यकताएँ

root@kitploit:~
pip3 install -r requirements.txt

kubectl (Ubuntu / Debian)

root@kitploit:~
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl
sudo curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubectl

kubectl (Red Hat आधारित)

root@kitploit:~
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF
yum install -y kubectl

jq

root@kitploit:~
sudo apt-get update -y
sudo apt-get install -y jq

उपयोग

root@kitploit:~
usage: python3 main.py [-h] [--mode active/passive/all] [--tactic TACTIC_NAME] [--show_tactics] [--cleanup]

अनिवार्य तर्क:
--mode            kubectl कमांड चलाएँ जो सक्रिय / निष्क्रिय / दोनों मोड में हों
--tactic          रणनीति चुनें

अन्य तर्क:
-h --help         यह सहायता संदेश दिखाएँ और बाहर निकलें
--show_tactics    सभी रणनीतियाँ दिखाएँ

MITRE ATT&CK रणनीति के अनुसार कमांड

वेबिनार

1 पहला कार्यशाला Lab01 और Lab02 के साथ वेबिनार लिंक

2 दूसरा कार्यशाला Lab03 और Lab04 के साथ वेबिनार लिंक

प्रस्तुतियाँ

BlackHat Asia 2021

प्रश्नोत्तरी

kubectl क्यों चुना गया और Python में kubernetes api का उपयोग क्यों नहीं किया गया?

रेड टीम आकलन और प्रतिद्वंद्वी अनुकरण करते समय, शस्त्रागार में उपयोग किए जाने वाले उपकरणों के त्वरित हेरफेर और समायोजन महत्वपूर्ण होते हैं।

kubectl और शक्तिशाली Linux कमांडों पर आधारित ऐसे आकलन चलाने और k8s हमले तकनीकों को संयोजित करने की क्षमता समय और प्रयास को काफी कम कर देती है।

संपर्क करें

यह शोध Lightspin की सुरक्षा अनुसंधान टीम द्वारा आयोजित किया गया था। अधिक जानकारी के लिए, [email protected] पर हमसे संपर्क करें।

लाइसेंस

यह रिपॉजिटरी Apache License 2.0 के तहत उपलब्ध है।

टूल डाउनलोड करें
TacticCount
Reconnaissance2
Initial Access0
Execution0
Persistence2
Privilege Escalation4
Defense Evasion1
Credential Access8
Discovery15
Lateral Movement0
Collection1
Command and Control2
Exfiltration1
Impact0