Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/madhuakula/kubernetes-goat
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàPenetration TestingSicurezza CloudApprendimento e FormazioneLab e Pratica
GitHubmadhuakula/kubernetes-goat

kubernetes-goat

Ambiente cluster Kubernetes intenzionalmente vulnerabile per formazione pratica sulla sicurezza. Include oltre 22 scenari che coprono fuga dal container, configurazioni errate RBAC, SSRF e sicurezza runtime con Falco e Tetragon.

Vedi Repository
5.7k1.0k4 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Kubernetes Goat

Kubernetes Goat

✨ Il Kubernetes Goat è progettato per essere un ambiente cluster intenzionalmente vulnerabile per imparare e praticare la sicurezza di Kubernetes 🚀

🙌 Fai riferimento a https://madhuakula.com/kubernetes-goat per la guida 📖

Netlify Status License: MIT GitHub release Github Stars PRs Welcome Docker Pulls Kubernetes Goat Twitter Discord

Kubernetes Goat Home

🧰 Configurazione di Kubernetes Goat

  • Assicurati di avere accesso admin al cluster Kubernetes e di aver installato kubectl. Fai riferimento alla documentazione per l'installazione

  • Assicurati di avere installato il gestore di pacchetti helm. Fai riferimento alla documentazione per l'installazione

  • Per configurare le risorse di Kubernetes Goat nel tuo cluster, esegui i seguenti comandi:

root@kitploit:~
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
  • Assicurati che i pod siano in esecuzione prima di eseguire lo script di accesso
root@kitploit:~
kubectl get pods

all pods running in kubectl get pods

  • Accedi a Kubernetes Goat esponendo le risorse al sistema locale (port-forward) con il seguente comando:
root@kitploit:~
bash access-kubernetes-goat.sh
  • Poi vai a http://127.0.0.1:1234

Fai riferimento a https://madhuakula.com/kubernetes-goat/docs/how-to-run per configurare Kubernetes Goat in vari ambienti come GKE, EKS, AKS, K3S, KIND, etc.

🏆 Scenari

  1. Chiavi sensibili nei codebase
  2. Sfruttamento di DIND (docker-in-docker)
  3. SSRF nel mondo Kubernetes (K8S)
  4. Fuga dal container al sistema host
  5. Analisi dei benchmark CIS di Docker
  6. Analisi dei benchmark CIS di Kubernetes
  7. Attacco al registro privato
  8. Servizi esposti su NodePort
  9. Helm v2 tiller per compromettere il cluster - [Deprecato]
  10. Analisi del container crypto miner
  11. Bypass dei namespace Kubernetes
  12. Ottenimento delle informazioni sull'ambiente
  13. DoS delle risorse di memoria/CPU
  14. Anteprima del container hacker
  15. Nascosto nei layer
  16. Configurazione errata dei privilegi minimi RBAC
  17. KubeAudit - Audit dei cluster Kubernetes
  18. Falco - Monitoraggio e rilevamento della sicurezza runtime
  19. Popeye - Sanificatore di cluster Kubernetes
  20. Protezione dei confini di rete tramite NSP
  21. Cilium Tetragon - Osservabilità della sicurezza e applicazione runtime basate su eBPF
  22. Protezione dei cluster Kubernetes tramite Kyverno Policy Engine

📖 Guida alla documentazione

Ecco la guida passo passo dettagliata per imparare e utilizzare Kubernetes Goat 🎉: guida alla documentazione

Kubernetes Goat Documentation Guide

Riferimento: https://madhuakula.com/kubernetes-goat

⚠️ Disclaimer

Kubernetes Goat ha creato intenzionalmente vulnerabilità, applicazioni e configurazioni per attaccare e ottenere accesso al tuo cluster e ai carichi di lavoro. Si prega NON eseguirlo insieme ai propri ambienti di produzione e infrastruttura. Raccomandiamo vivamente di eseguirlo in un ambiente sicuro e isolato (contenuto).

Kubernetes Goat è utilizzato solo a scopo educativo. Non testare o applicare questi attacchi su sistemi senza autorizzazione. Kubernetes Goat non fornisce alcuna garanzia; utilizzandolo ti assumi la piena responsabilità di tutti i risultati.

📝 Licenza

MIT

✨ Ringraziamenti

Grazie a queste meravigliose persone: 🎉

Scarica lo strumento

madhuakula

phpsystems

adamhurm

malwareowl

za

0xCardinal

dependabot[bot]

davi-cruz

mkcn

rewanthtammana

samriggs

nayanballa08

gvoden

avicoder

macagr

commjoen

ravenium

BlaiseOfGlory

llaltxll

hexachordanu

bzd111

William-LP

wurstbrot

suneshgovind

SumoSumir

smoyer64

pichuang

nmiekley

NF997

Like0x

Allevon412

aaaart3m

AmeerAssadi

apvarun

ant4g0nist