
Red Team K8S विपक्षी अनुकरण kubectl पर आधारित

Red Kube kubectl कमांडों का एक संग्रह है जो हमलावर के दृष्टिकोण से Kubernetes क्लस्टर की सुरक्षा स्थिति का मूल्यांकन करने के लिए लिखा गया है।
कमांड या तो डेटा संग्रह और सूचना प्रकटीकरण के लिए निष्क्रिय होते हैं, या क्लस्टर को प्रभावित करने वाली वास्तविक कार्रवाई करने के लिए सक्रिय होते हैं।
कमांड को MITRE ATT&CK रणनीति से मैप किया गया है ताकि यह समझने में मदद मिले कि हमारी अधिकांश कमियाँ कहाँ हैं और निष्कर्षों को प्राथमिकता दी जा सके।
वर्तमान संस्करण एक Python ऑर्केस्ट्रेशन मॉड्यूल में लिपटा हुआ है ताकि विभिन्न परिदृश्यों या रणनीतियों के आधार पर एक रन में कई कमांड चलाए जा सकें।
कृपया सावधानी से उपयोग करें क्योंकि कुछ कमांड सक्रिय हैं और सक्रिय रूप से नए कंटेनर तैनात करते हैं या भूमिका-आधारित पहुंच नियंत्रण कॉन्फ़िगरेशन बदलते हैं।
चेतावनी: आपको red-kube कमांड का उपयोग उस Kubernetes क्लस्टर पर नहीं करना चाहिए जो आपका नहीं है!
python3 आवश्यकताएँ
pip3 install -r requirements.txt
kubectl (Ubuntu / Debian)
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl
sudo curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubectl
kubectl (Red Hat आधारित)
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF
yum install -y kubectl
jq
sudo apt-get update -y
sudo apt-get install -y jq
usage: python3 main.py [-h] [--mode active/passive/all] [--tactic TACTIC_NAME] [--show_tactics] [--cleanup]
अनिवार्य तर्क:
--mode kubectl कमांड चलाएँ जो सक्रिय / निष्क्रिय / दोनों मोड में हों
--tactic रणनीति चुनें
अन्य तर्क:
-h --help यह सहायता संदेश दिखाएँ और बाहर निकलें
--show_tactics सभी रणनीतियाँ दिखाएँ
1 पहला कार्यशाला Lab01 और Lab02 के साथ वेबिनार लिंक
2 दूसरा कार्यशाला Lab03 और Lab04 के साथ वेबिनार लिंक
kubectl क्यों चुना गया और Python में kubernetes api का उपयोग क्यों नहीं किया गया?
रेड टीम आकलन और प्रतिद्वंद्वी अनुकरण करते समय, शस्त्रागार में उपयोग किए जाने वाले उपकरणों के त्वरित हेरफेर और समायोजन महत्वपूर्ण होते हैं।
kubectl और शक्तिशाली Linux कमांडों पर आधारित ऐसे आकलन चलाने और k8s हमले तकनीकों को संयोजित करने की क्षमता समय और प्रयास को काफी कम कर देती है।
यह शोध Lightspin की सुरक्षा अनुसंधान टीम द्वारा आयोजित किया गया था। अधिक जानकारी के लिए, [email protected] पर हमसे संपर्क करें।
यह रिपॉजिटरी Apache License 2.0 के तहत उपलब्ध है।
| Tactic | Count |
|---|
| Reconnaissance | 2 |
| Initial Access | 0 |
| Execution | 0 |
| Persistence | 2 |
| Privilege Escalation | 4 |
| Defense Evasion | 1 |
| Credential Access | 8 |
| Discovery | 15 |
| Lateral Movement | 0 |
| Collection | 1 |
| Command and Control | 2 |
| Exfiltration | 1 |
| Impact | 0 |