
Strumento di sfruttamento per Kubernetes basato su Go che scansiona le porte esposte e sfrutta le configurazioni errate del cluster, inclusi RCE anonimo di Kubelet e accesso in lettura a etcd.
Kubestroyer mira a sfruttare le configurazioni errate dei cluster Kubernetes ed essere il coltellino svizzero dei tuoi penetration test su Kubernetes
Esplora la documentazione »
Segnala un Bug
·
Richiedi una Funzionalità
Kubestroyer è uno strumento di exploitation scritto in Golang che mira a sfruttare le configurazioni errate dei cluster Kubernetes.
Lo strumento scansiona le porte Kubernetes note che potrebbero essere esposte e le sfrutta.
(torna su)
(torna su)
Per ottenere una copia locale funzionante, segui questi semplici passaggi di esempio.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
Usa il binario precompilato
oppure
Usando il comando go install:
$ go install github.com/Rolix44/Kubestroyer@latest
oppure
compila dal sorgente:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
(torna su)
(torna su)
Target
Scansione
Vulnerabilità
(torna su)
Vedi le issue aperte per un elenco completo delle funzionalità proposte (e dei problemi noti).
(torna su)
I contributi sono ciò che rende la community open source un posto fantastico per imparare, ispirare e creare. Ogni tuo contributo è molto apprezzato.
Se hai un suggerimento che potrebbe migliorare questo progetto, fai il fork del repository e crea una pull request. Puoi anche semplicemente aprire un'issue con il tag "enhancement". Non dimenticare di lasciare una stella al progetto! Grazie ancora!
git checkout -b feature/FunzionalitàIncredibile)git commit -m 'Aggiungi qualche FunzionalitàIncredibile')git push origin feature/FunzionalitàIncredibile)(torna su)
Distribuito sotto licenza MIT. Vedi LICENSE.txt per maggiori informazioni.
(torna su)
Rolix - @Rolix_cy - [email protected]
Link al Progetto: https://github.com/Rolix44/Kubestroyer
(torna su)
| Parametro | Descrizione | Obbl/Opz | Esempio |
|---|
| -t / --target | Target (IP, dominio o file) | Obbligatorio | -t localhost,127.0.0.1 / -t ./dominio.txt |
| --node-scan | Abilita la scansione delle porte dei nodi (porta 30000 a 32767) | Opzionale | -t localhost --node-scan |
| --anon-rce | Esecuzione remota di codice (RCE) tramite autenticazione anonima dell'API Kubelet | Opzionale | -t localhost --anon-rce |
| -x | Comando da eseguire quando si utilizza RCE (mostra il token del service account di default) | Opzionale | -t localhost --anon-rce -x "ls -al" |
| --etcd | Legge gli oggetti desiderati se l'accesso anonimo a etcd è abilitato | Opzionale | -t localhost --etcd |