Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ai-kubernetes-helm-chart-security — सोरामी तकनीकी रिपोर्ट के लिए Kubernetes पर 15 AI सर्विंग, वेक्टर डेटाबेस और MCP Helm चार्ट्स के सुरक्षा डिफ़ॉल्ट्स पर साक्ष्य और डेटा। | Kitploit
उपकरण/GitHubGitHub/sorami-consulting-au/ai-kubernetes-helm-chart-security
कंटेनर सुरक्षाभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsपेपर और शोधगलत कॉन्फ़िगरेशनAI सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
sorami-consulting-au/ai-kubernetes-helm-chart-security

ai-kubernetes-helm-chart-security

सोरामी तकनीकी रिपोर्ट के लिए Kubernetes पर 15 AI सर्विंग, वेक्टर डेटाबेस और MCP Helm चार्ट्स के सुरक्षा डिफ़ॉल्ट्स पर साक्ष्य और डेटा।

रिपॉजिटरी देखेंवेबसाइट
1152 दिन पहलेअभी तक समीक्षित नहीं

Kubernetes पर AI: Helm चार्ट सुरक्षा डिफ़ॉल्ट (प्रमाण)

यह रिपॉज़िटरी Sorami तकनीकी रिपोर्ट "AI on Kubernetes: 10 of 14 Helm charts ship with no API auth" (संस्करण 1.2) के पीछे के डेटा और प्रमाण रखती है।

रिपोर्ट यहाँ पढ़ें: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

विधि, निष्कर्ष, गंभीरता रेटिंग और हार्डनिंग सलाह रिपोर्ट में हैं। यह रिपॉज़िटरी उन्हें दोहराती नहीं है। यह उन डेटा फ़ाइलों को रखती है जिनका रिपोर्ट हवाला देती है, ताकि पाठक प्रत्येक दावे की जाँच कर सकें।

परीक्षण किए गए चार्ट

डिफ़ॉल्ट मान, 24 सितंबर 2026 को रेंडर किए गए। चयनित लाइव प्रोब 25 सितंबर 2026 को दोबारा चलाए गए।

ChartVersionSource
vllm/vllm-stack0.1.12https://vllm-project.github.io/production-stack
kserve-resourcesv0.20.0oci://ghcr.io/kserve/charts/kserve-resources
kuberay/kuberay-operator, kuberay/ray-cluster1.7.1https://ray-project.github.io/kuberay-helm/
vllm-project/aibrix dist/chart0.7.0git tag v0.7.0
otwld/ollama1.83.0https://helm.otwld.com/
open-webui/open-webui16.6.0https://helm.openwebui.com/
go-skynet/local-ai3.4.2https://go-skynet.github.io/helm-charts/
litellm-helm1.102.1oci://ghcr.io/berriai/litellm-helm
langfuse/langfuse2.1.2https://langfuse.github.io/langfuse-k8s
n8n-io/n8n-hosting charts/n8n1.13.0git commit 359e1772
qdrant/qdrant1.19.1https://qdrant.github.io/qdrant-helm
weaviate/weaviate17.8.3https://weaviate.github.io/weaviate-helm
milvus/milvus5.0.28https://zilliztech.github.io/milvus-helm/
containers/kubernetes-mcp-server0.1.0oci://ghcr.io/containers/charts/kubernetes-mcp-server
Flux159/mcp-server-kubernetes helm-chart2.8.0git tag v4.1.7

फ़ाइलें

  • results.csv: प्रति चार्ट एक पंक्ति, प्रति जाँच एक कॉलम, प्रत्येक मान के प्रमाण के साथ।
  • tools.tsv: चार्ट स्रोत, पिन किए गए संस्करण और प्रत्येक चार्ट को आवश्यक रेंडर ओवरराइड (यदि कोई हो)।
  • manual-checks.tsv: API auth और telemetry डिफ़ॉल्ट, विक्रेता दस्तावेज़ों और स्रोत के विरुद्ध हाथ से जाँचे गए।
  • dynamic-results.tsv: एक स्थानीय परीक्षण क्लस्टर पर लाइव प्रोब के परिणाम।
  • evidence/totals.json: रिपोर्ट में उपयोग की गई मुख्य गणनाएँ।
  • evidence/doc-urls.tsv: प्रत्येक दावे के लिए उद्धृत विक्रेता दस्तावेज़, 24 सितंबर 2026 को HTTP स्थिति के साथ।
  • evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 और Trivy 0.74.0 से प्रति-चार्ट गणनाएँ।
  • evidence/dynamic/: लाइव प्रोब से अनुरोध और प्रतिक्रिया लॉग, और रिपोर्ट में चर्चा किए गए ServiceAccounts के लिए kubectl auth can-i आउटपुट।
  • figures/: रिपोर्ट में उपयोग किए गए चित्र।

डेटा कैसे पढ़ें

  • file:line संदर्भ जैसे values.yaml:17 ऊपर पिन किए गए संस्करण पर चार्ट की अपनी फ़ाइलों की ओर इंगित करता है। charts/repo-qdrant/qdrant/values.yaml जैसे पथ अनपैक किए गए चार्ट के सापेक्ष हैं।
  • off, on, not_enforced और समान मान रिपोर्ट में परिभाषित हैं।
  • प्रोब लॉग में, kubeconfig पथ, kube context, chart cache पथ और क्लस्टर IP पते <kubeconfig>, <kind-context>, <charts> और <pod-ip> जैसे प्लेसहोल्डर से बदल दिए गए हैं। अनुरोध या प्रतिक्रिया में और कुछ नहीं बदला गया।
  • PostgreSQL सबचार्ट द्वारा इंस्टॉल के समय उत्पन्न एक रैंडम पासवर्ड को REDACTED-RENDER-TIME-PASSWORD से बदल दिया गया है। विक्रेता अपने चार्ट में जो प्लेसहोल्डर क्रेडेंशियल भेजते हैं, उन्हें यथावत रखा गया है, क्योंकि वही निष्कर्ष है।

रेंडर किए गए मैनिफ़ेस्ट को पुनः उत्पन्न करें

हम विक्रेता चार्ट फ़ाइलें या रेंडर किए गए मैनिफ़ेस्ट पुनर्वितरित नहीं करते। कोई भी इन्हें सार्वजनिक चार्ट से पुनः उत्पन्न कर सकता है:

root@kitploit:~
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update

helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid

git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd

git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd

git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret

Helm 3.19 या बाद का उपयोग करें (Langfuse चार्ट को fromToml चाहिए)। रेंडर करने के लिए किसी kube context की आवश्यकता नहीं है। कुछ चार्ट फ़्लोटिंग इमेज टैग का उपयोग करते हैं, इसलिए बाद का रेंडर नए इमेज का संदर्भ दे सकता है।

प्रकटीकरण

प्रत्येक निष्कर्ष एक डिफ़ॉल्ट है जिसे विक्रेता दस्तावेज़ित करता है, और रिपोर्ट प्रत्येक के लिए विक्रेता के अपने दस्तावेज़ से लिंक करती है। परीक्षण केवल अध्ययन के लिए बनाए गए एक स्थानीय क्लस्टर पर चलाया गया और बाद में हटा दिया गया। किसी तीसरे पक्ष, ग्राहक या इंटरनेट-मुखी सिस्टम को स्कैन या संपर्क नहीं किया गया। किसी निष्कर्ष के बारे में प्रश्न रखने वाले विक्रेता [email protected] पर लिख सकते हैं।

लाइसेंस

इस रिपॉज़िटरी में डेटा, प्रमाण फ़ाइलें और चित्र CC BY 4.0 के अंतर्गत जारी किए गए हैं। कॉपीराइट 2026 Sorami Consulting Pty Ltd. LICENSE देखें।

उद्धृत करें: Sorami (2026). AI on Kubernetes: 10 of 14 Helm charts ship with no API auth. Sorami Technical Report, version 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

संपर्क: [email protected]

टूल डाउनलोड करें