Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kube-knark — Strumento open source runtime che aiuta a rilevare l'esecuzione di codice malware e modifiche di configurazione errata in fase di esecuzione su un cluster Kubernetes. | Kitploit
Strumenti/GitHubGitHub/chen-keinan/kube-knark
Sicurezza dei ContenitoriSicurezza CloudRilevamento IntrusioniConfigurazione Errata
GitHubchen-keinan/kube-knark

kube-knark

Strumento open source runtime che aiuta a rilevare l'esecuzione di codice malware e modifiche di configurazione errata in fase di esecuzione su un cluster Kubernetes.

Vedi Repository
3644 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Go Report Card License Build Status test coverage badge Gitter
kube-krank logo

Progetto Kube-Knark

Traccia il tuo runtime Kubernetes !!

Kube-Knark è un tracer open source che utilizza la tecnologia pcap & ebpf per eseguire il tracciamento runtime su un cluster Kubernetes distribuito. Traccia le chiamate di esecuzione dell'API Kubernetes e le modifiche alle autorizzazioni dei file di configurazione del nodo master. Gli eventi di tracciamento corrispondenti vengono sfruttati tramite webhook dei plugin Go.

kube-knark traccia quanto segue :

  • L'intera specifica dell'API Kubernetes chiamate di esecuzione, in particolare le mutazioni
  • modifiche alle autorizzazioni dei file di configurazione del nodo master specifica CIS Kubernetes Benchmark

I dati di tracciamento di kube-knark vengono riportati :

  • Dashboard della console
  • Hook dei plugin Go

Console di kube-Knark:
kube-krank-console logo

  • Requisiti
  • Installazione
  • Avvio rapido
  • Utilizzo dei plugin utente
  • Specifiche supportate
  • Contributi

Requisiti

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel Headers
  • Pcap

Installazione

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

Avvio rapido

Esegui kube-knark senza plugin

root@kitploit:~
 ./kube-knark 

Utilizzo dei plugin utente (tramite plugin Go)

Kube-knark espone 2 hook per i plugin utente Esempio :

  • OnK8sAPICallHook - questo hook accetta l'evento di chiamata API k8s con tutti i dettagli (richiesta/risposta HTTP, specifica API corrispondente)
  • OnK8sFileConfigChangeHook - questo hook accetta l'evento di modifica della configurazione del file master con i dettagli del comando (chown o chmod, argomenti e specifica di modifica del file corrispondente)
Compila il plugin utente
root@kitploit:~
go build -buildmode=plugin -o=~/<cartella plugin>/<plugin>.so ~/<cartella plugin>/<plugin>.go
Copia il plugin nella cartella (la cartella .kube-knark viene creata al primo avvio)
root@kitploit:~
cp ~/<cartella plugin>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

Specifiche supportate

Kube-knark supporta 2 specifiche e può essere facilmente esteso:

  • La specifica completa dell'API k8s Kubernetes API specification
  • specifica di modifica del file di configurazione del master Master Node Config

entrambe le specifiche possono essere facilmente estese modificando i file delle specifiche nella cartella ~/.kube-knark/spec

Contributi

  • contributi al codice sono benvenuti!! contributi con test e superamento del linter sono più che benvenuti :)
  • la cartella /.dev include il file vagrantfile da utilizzare per lo sviluppo: Istruzioni per lo sviluppo
Scarica lo strumento