
Go-आधारित Kubernetes शोषण उपकरण जो खुले पोर्ट्स को स्कैन करता है और क्लस्टर मिसकॉन्फ़िगरेशन का शोषण करता है, जिसमें अनाम Kubelet RCE और etcd पढ़ने का अभिगम शामिल है।
Kubestroyer एक Golang शोषण उपकरण है जिसका उद्देश्य Kubernetes क्लस्टर कॉन्फ़िगरेशन त्रुटियों का लाभ उठाना है।
यह उपकरण ज्ञात Kubernetes पोर्ट्स को स्कैन करता है जो उजागर हो सकते हैं और साथ ही उनका शोषण भी करता है।
(ऊपर जाएं)
(ऊपर जाएं)
स्थानीय प्रतिलिपि प्राप्त करने और चलाने के लिए, इन सरल उदाहरण चरणों का पालन करें।
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
पूर्व-निर्मित बाइनरी का उपयोग करें
या
go install कमांड का उपयोग करके:
$ go install github.com/Rolix44/Kubestroyer@latest
या
स्रोत से निर्माण करें:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
(ऊपर जाएं)
| पैरामीटर | विवरण | अनिवार्य/वैकल्पिक | उदाहरण |
|---|---|---|---|
| -t / --target | लक्ष्य (IP, डोमेन या फ़ाइल) | अनिवार्य | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | नोड पोर्ट स्कैनिंग सक्षम करें (पोर्ट 30000 से 32767) | वैकल्पिक | -t localhost --node-scan |
| --anon-rce | Kubelet API अनाम प्रमाणीकरण का उपयोग करके RCE | वैकल्पिक | -t localhost --anon-rce |
| -x | RCE का उपयोग करते समय निष्पादित करने के लिए कमांड (डिफ़ॉल्ट रूप से सेवा खाता टोकन प्रदर्शित करता है) | वैकल्पिक | -t localhost --anon-rce -x "ls -al" |
| --etcd | यदि etcd अनाम पहुंच सक्षम है तो वांछित ऑब्जेक्ट पढ़ें | वैकल्पिक | -t localhost --etcd |
(ऊपर जाएं)
लक्ष्य
स्कैनिंग
कमजोरियाँ
(ऊपर जाएं)
प्रस्तावित सुविधाओं (और ज्ञात समस्याओं) की पूरी सूची के लिए खुले मुद्दे देखें।
(ऊपर जाएं)
योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और सृजन करने का एक अद्भुत स्थान बनाता है। आपके द्वारा किए गए किसी भी योगदान की बहुत सराहना की जाती है।
यदि आपके पास कोई सुझाव है जो इसे बेहतर बना सकता है, तो कृपया रिपॉजिटरी को फोर्क करें और एक पुल रिक्वेस्ट बनाएं। आप बस "enhancement" टैग के साथ एक मुद्दा भी खोल सकते हैं। परियोजना को स्टार देना न भूलें! धन्यवाद!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)(ऊपर जाएं)
MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE.txt देखें।
(ऊपर जाएं)
Rolix - @Rolix_cy - [email protected]
परियोजना लिंक: https://github.com/Rolix44/Kubestroyer
(ऊपर जाएं)