Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kube-knark — Kubernetesクラスター上でマルウェアのコード実行や実行時の設定ミスの変更を検出するのに役立つオープンソースのランタイムツール | Kitploit
ツール/GitHubGitHub/chen-keinan/kube-knark
コンテナセキュリティクラウドセキュリティ侵入検知設定ミス
GitHubchen-keinan/kube-knark

kube-knark

Kubernetesクラスター上でマルウェアのコード実行や実行時の設定ミスの変更を検出するのに役立つオープンソースのランタイムツール

リポジトリを見る
3644年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Go Report Card License Build Status テストカバレッジバッジ Gitter
kube-krank ロゴ

Kube-Knark プロジェクト

Kubernetes ランタイムをトレース !!

Kube-Knark は、pcap と ebpf テクノロジーを使用して、デプロイされた Kubernetes クラスター上でランタイムトレーシングを実行するオープンソースのトレーサーです。Kubernetes API の実行とマスターノードの設定ファイルの権限変更をトレースします。トレースマッチングイベントは go プラグイン webhook を介して利用されます。

kube-knark は以下をトレースします :

  • 完全な Kubernetes API 仕様実行呼び出し、特に変更
  • kubernetes マスターノードの設定ファイルの権限変更 CIS Kubernetes Benchmark 仕様

kube-knark のトレースデータは次の方法で報告されます :

  • コンソールダッシュボード
  • Go プラグインフック

kube-Knark コンソール:
kube-krank-console ロゴ

  • 必要条件
  • インストール
  • クイックスタート
  • ユーザープラグインの使用
  • サポートされている仕様
  • コントリビューション

必要条件

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel Headers
  • Pcap

インストール

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

クイックスタート

プラグインなしで kube-knark を実行

root@kitploit:~
 ./kube-knark 

ユーザープラグインの使用 (go プラグイン経由)

Kube-knark はユーザープラグイン用に 2 つのフックを公開しています 例 :

  • OnK8sAPICallHook - このフックは、すべての詳細 (HTTP リクエスト/レスポンス、一致する API 仕様) を含む k8s API 呼び出しイベントを受け入れます
  • OnK8sFileConfigChangeHook - このフックは、コマンドの詳細 (chown または chmod、引数、一致するファイル変更仕様) を含むマスターファイル設定変更イベントを受け入れます
ユーザープラグインのコンパイル
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
プラグインをフォルダにコピー (.kube-knark フォルダは最初の起動時に作成されます)
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

サポートされている仕様

Kube-knark は 2 つの仕様をサポートしており、簡単に拡張できます:

  • 完全な k8s API 仕様 Kubernetes API 仕様
  • マスター設定ファイル変更仕様 マスターノード設定

どちらの仕様も、~/.kube-knark/spec フォルダの下にある仕様ファイルを修正することで簡単に拡張できます。

コントリビューション

  • コードのコントリビューションは大歓迎です !! , テストとリンター合格を伴うコントリビューションはさらに歓迎します :)
  • /.dev フォルダには開発用の Vagrantfile が含まれています : 開発手順
ツールをダウンロード