Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kubebot — Google Cloud Platform上のKubernetesバックエンドで構築されたセキュリティテスト用Slackbot。 | Kitploit
ツール/GitHubGitHub/anshumanbh/kubebot
脆弱性スキャナースクリプトと自動化情報収集ペネトレーションテストクラウドセキュリティDevSecOpsシークレット検出サブドメイン列挙
GitHubanshumanbh/kubebot

kubebot

Google Cloud Platform上のKubernetesバックエンドで構築されたセキュリティテスト用Slackbot。

リポジトリを見る
16430182年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kubebot

Google Cloud Platform上のKubernetesバックエンドで構築されたセキュリティテスト用Slackbot

Kubebot Logo

注記: このプロジェクトはもう積極的にはメンテナンスしていません。他の数人と一緒にKubebotのv2に取り組んでおり、近々のセキュリティカンファレンスのいずれかで発表される予定です。

アーキテクチャ

Kubebot Architecture

デモ

このビデオをご覧ください - https://youtu.be/RKvtyU3CcZk

データフロー

  • 1 - SlackbotからAPIリクエスト(ツール、ターゲット、オプション)が開始され、Kubernetes(K8s)クラスタ上でDockerコンテナとして実行され、スケーリング可能なAPIサーバに送信されます。
  • 2 - APIサーバは、受信したリクエストをメッセージとしてPubSubツールトピックにドロップします。
  • 3 - メッセージはツールサブスクリプションに公開されます。
  • 4 - K8sクラスタ上でDockerコンテナとして実行されるサブスクリプションワーカーがサブスクリプションからメッセージを消費します。これらのワーカーの数もスケーリング可能です。
  • 5 - エンドユーザーから受信したツール、ターゲット、オプションに応じて、適切なツールワーカーが同じK8sクラスタ内でDockerコンテナとして起動されます。結果はそのコンテナのローカルディレクトリに一時的に保存されます。そのツールのGithubディレクトリがクローンされます。
  • 6 - 生成された結果ファイルが存在するかどうかが確認されます。存在しない場合は追加され、変更がGithubにプッシュされます。存在する場合はファイルが比較され、新しいファイルがGithubにプッシュされ、変更のみが次のステップに渡されます。
  • 7 - ツールワーカーからのWebhookが変更をSlackに送り返します。ツールワーカーは不要になるため削除されます。

PS - APIサーバ、サブスクリプションワーカー、ツールワーカーのすべてのDockerイメージは、K8sクラスタにデプロイされる前に、そのGCPアカウントのGoogle Container Registryからダウンロードされます。

現在までに統合されたツールのリスト(このリストはツールが追加されるたびに更新され続けます。toolsフォルダにはさらにいくつかのツールがありますが、まだ開発中です。)

  • Custom Enumall
  • git-all-secrets
  • gitrob。gitrobクライアントのスラッシュコマンドを実行する前に、まずGitrobサーバを起動する方法についてはgitrob-serverも確認してください。
  • git-secrets
  • gobuster
  • nmap
  • subbrute
  • sublist3r
  • truffleHog

現在までに統合された自動化ワークフローのリスト(このリストはワークフローが追加されるたびに更新され続けます)

  • wfuzz基本認証ブルートフォース

フォルダ構成

  • api - Kubebot APIサーバのすべてのコードが含まれています。
  • config - Kubebotコンポーネントをデプロイするための設定ファイルが含まれています。
  • cronjobs - 特定のツールを特定の間隔で実行し、結果をWebhook経由でSlackに送信するcronジョブを設定するためのサンプルデプロイメント(.yaml)ファイルが含まれています。
  • docs - ドキュメント
  • imgs - 画像
  • setup scripts - Kubebotのセットアップに使用されるスクリプトがいくつか含まれています。
  • subscriptionworker - サブスクリプションワーカーのコードが含まれています。
  • tools - Kubebotが実行できるすべてのツール。一部はまだ開発中です。
  • utils - ユーティリティフォルダ。
    • checkfileというユーティリティコンテナは、ツールの前回の実行と最新の実行との間の変更を特定するために、githubファイルの差分操作を実行するために使用されます。このコンテナはすべてのツールコンテナの後に実行されます。
    • converttobqというユーティリティは、ツールからのデータをBigQueryで取り込み可能な形式に変換するために使用されます。このユーティリティは、各ツールの結果をBQに格納して他のツールで利用できるようにする自動化ワークフローで実行されます。
    • wfuzzbasicauthbruteというユーティリティは、別のBQテーブルに保存されたすべてのシークレットを用いて、BQテーブルに保存されたエンドポイントの基本認証メカニズムをブルートフォースするために使用されます。
  • .env.sample - このファイルの名前を.envに変更し、Kubebotをローカルでデプロイするときに、その中の値が正確であることを確認してください。
  • Makefile - Kubebot環境を構築するためのmakefile。

はじめに

  • 前提条件 - これらの前提条件がすべて満たされていることを確認してください。
  • Kubebotをローカルで実行する - リモートで実行する前にKubebotに慣れるための良い出発点です。
  • 独自のツールを統合する - Kubebotに独自のツールを統合したい場合、非常に簡単に行えます!
  • TODO - Kubebotをより良くするためにご協力ください!
  • Kubebotをリモートで実行する - Kubebotがローカル(Minikube使用)で期待通りに動作することに自信がつき、クラウドでその全能力を活用したい場合、Google Container Engine(GKE)クラスタにデプロイできます。ただし、現時点ではリモートデプロイの手順を提供することはできません。とはいえ、関心があれば喜んでサポートします。また、KubebotをSlackアプリとしてのみ使用し、バックエンドインフラを気にしたくない場合は、月額の少額のサブスクリプションプランでそのように手配することも可能です。その場合、バックエンドは私の個人GCPアカウントでホストし、あなたはクラウドプロバイダでVPSをホストする際の通常のコストのみを負担することになります。これらのオプションについて話し合いたい場合は、お気軽にご連絡ください。

デモ動画

  • Kubebotの動作 - メインデモ
  • Kubebotをローカルにインストールする
  • nmapの実行
  • サブドメインブルートフォースツールの実行
  • git検索ツールの実行

Slackでのサンプルスラッシュコマンド

ツール名、オプション、ターゲットを指定してスラッシュコマンドを実行できることに注目してください。ターゲットは複数指定可能です。つまり、1つのスラッシュコマンドで、特定のオプションセットを持つ1つのツールを複数のターゲットに対して実行できます。例として、以下のgitrobコマンドはtestとabcに対して実行されています。

  • /runtool nmap|-Pn -p 1-1000|google.com
  • /runtool sublist3r|-t 50|test.com
  • /runtool gobuster|-m dns -w fierce_hostlist.txt -t 10 -fw|google.com
PS - 選択可能なワードリスト:

bitquark_20160227_subdomains_popular_1000000.txt
deepmagic.com_top500prefixes.txt
fierce_hostlist.txt
namelist.txt
names.txt
sorted_knock_dnsrecon_fierce_recon-ng.txt
subdomains-top1mil-110000.txt
  • /runtool enumall|-s shodan-api-key|test.com
  • /runtool subbrute|-s subfiles/names.txt -v|kubebot.io (これには長い時間がかかります)
  • /runtool gitrob|analyze --no-banner --no-server|test,abc
  • /runtool trufflehog||https://github.com/KingAsius/iaquest.git
  • /runtool gitsecrets||https://github.com/pmyagkov/slack-emoji-bots.git
  • /runtool gitallsecrets|-user|secretuser1,secretuser2
  • /runtool gitallsecrets|-toolName repo-supervisor -org|secretorg123
  • /runtool gitallsecrets|-repoURL|https://github.com/anshumanbh/docker-lair.git
  • /runtool gitallsecrets|-gistURL|https://gist.github.com/anshumanbh/f48dc1d9d8b2158252f716a3719bf8e6
  • /runautomation wfuzzbasicauthbrute|<www.target.com>.

変更履歴


PS - 寄付は歓迎します。Paypalメールアドレス - anshuman dot bhartiya at gmail dot com

ツールをダウンロード