Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
specterops-k8s-red-teamers-libvirt-patch — 非公式のlibvirtパッチ:無料のSpecterOps Kubernetes for Red Teamersラボ向け | Kitploit
ツール/GitHubGitHub/gregdurys/specterops-k8s-red-teamers-libvirt-patch
クラウドセキュリティ学習と教育レッドチーミングラボと実践
GitHubgregdurys/specterops-k8s-red-teamers-libvirt-patch

specterops-k8s-red-teamers-libvirt-patch

非公式のlibvirtパッチ:無料のSpecterOps Kubernetes for Red Teamersラボ向け

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
105日前未レビュー

SpecterOps Kubernetes for Red Teamers Libvirt パッチ

無料のSpecterOps Kubernetes for Red Teamersコース向けの非公式libvirtおよびQEMU/KVMパッチです。元のネットワークアドレス、Kubernetesトポロジー、Mythicコールバック、ラボの動作は変更されません。

なぜ?

LinuxでVirtualBoxを実行するのは、すでに電力網に接続されている家にポータブル発電機を持ち込むようなものです。カーネルがすでに提供しているものに対して二重に支払い、さらに別のハイパーバイザーとカーネルモジュールの攻撃面を追加することになります。KVMはLinuxの一部であり、QEMUとlibvirtはその周囲に仮想マシンと管理レイヤーを提供します。これにより、Linuxホストにサードパーティ製の別個のハイパーバイザーモジュールスタックを追加することを回避できます。

VirtualBoxはコースのクロスプラットフォーム配布問題を解決し、libvirtはLinuxホストの問題を解決します。元のVirtualBoxプロバイダーはWindowsおよびmacOSユーザー向けにそのまま残され、このパッチによりLinuxユーザーは同じラボをKVM上で実行できます。

このリポジトリには、SpecterOpsラボアーカイブやそのソースツリーのコピーは意図的に含まれていません。元の教材は公式コースから入手してください:

  1. Kubernetes for Red Teamers に登録またはサインインします。
  2. Lab Infrastructure and Configuration を開きます。
  3. Lab Environment Files をダウンロードします。

リポジトリの内容

root@kitploit:~
README.md
ARCHITECTURE.md
LICENSE
NOTICE.md
UPSTREAM_SHA256SUMS
docs/
  libvirt-lab-provisioned.png
patches/
  libvirt.patch
  SHA256SUMS

patches/libvirt.patch には、libvirtサポートを追加するために必要な変更のみが含まれています。元のアーカイブ、内部変換計画、レビューレポート、ローカルテストハーネス、生成された認証情報、VM状態は含まれていません。

要件

  • QEMU/KVMとlibvirtを備えたLinuxホスト
  • Vagrant 2.4以降
  • vagrant-libvirt プラグイン
  • 4つのラボVMを実行するための十分なリソース(合計8 vCPUと16 GiB RAMを使用)
  • 自動または明示的に選択された双方向同期フォルダーバックエンド

インストール

無料のSpecterOpsコースのLab Infrastructure and Configurationセクション から k8s-attack-path-part-1-lab-assets.tar.gz をダウンロードします。

元のラボファイルを展開します:

root@kitploit:~
mkdir -p ~/kubernetes-for-red-teamers
cd ~/Downloads
tar xzvf k8s-attack-path-part-1-lab-assets.tar.gz -C ~/kubernetes-for-red-teamers

パッチリポジトリをクローンします:

root@kitploit:~
cd ~
git clone https://github.com/GregDurys/specterops-k8s-red-teamers-libvirt-patch.git

パッチを検証します:

root@kitploit:~
cd ~/specterops-k8s-red-teamers-libvirt-patch
sha256sum -c patches/SHA256SUMS

結果は次のようになるはずです:

root@kitploit:~
patches/libvirt.patch: OK

必要に応じて、ダウンロードしたアーカイブをこのパッチのテストに使用したバージョンと照合します:

root@kitploit:~
cd ~/Downloads
sha256sum -c ~/specterops-k8s-red-teamers-libvirt-patch/UPSTREAM_SHA256SUMS

チェックサムが異なる場合、SpecterOpsがラボファイルを更新した可能性があります。

パッチを適用します:

root@kitploit:~
cd ~/kubernetes-for-red-teamers
git apply --check ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch
git apply ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch

設定を検証します:

root@kitploit:~
vagrant validate

結果は次のようになるはずです:

root@kitploit:~
Vagrantfile validated successfully.

パッチは、展開されたディレクトリに独自のラボ使用READMEとアーキテクチャドキュメントを追加します。

パッチ適用済みのコースディレクトリからラボを起動します:

root@kitploit:~
vagrant up --provider=libvirt

Vagrantfileは、後続のマシンがコントロールプレーンによって生成されたファイルを消費するため、並列起動を自動的に無効にします。

Mythic developerおよびnoaccessコールバックと、完了したlibvirtプロビジョニングおよび4つの実行中のVM

ラボトポロジー

コース図に示されている機能トポロジーは維持されます:

ネットワーク実装には意図的な違いが1つあります:

  • VirtualBoxは各VMにアダプター1上の独立したNATエンジンを提供します。
  • Libvirtは4つのVMすべてを専用の k8s-workshop-mgmt NATネットワーク(通常は 192.168.157.0/24)に接続します。

したがって、libvirt VMはアダプター1を介して通信できますが、VirtualBoxの個別のNATアダプターはその経路を提供しません。Kubernetes、Calico、Mythicコールバック、レジストリ、ラボのホスト名解決は明示的にアダプター2に固定されているため、ラボトポロジーは変更されません。

トポロジー、衝突処理、同期フォルダーの根拠の詳細については、ARCHITECTURE.md を参照してください。

プロビジョニング後の確認

プロビジョニング完了後:

root@kitploit:~
vagrant status
vagrant ssh control-plane-1 -c 'kubectl get nodes -o wide'
vagrant port --guest 7443 teamserver
curl --insecure --head https://192.168.56.10:7443

3つのKubernetesノードはすべて、内部アドレス .20、.30、.31 で Ready 状態になるはずです。Mythicログインページは、転送されたホストポートおよび https://192.168.56.10:7443 で直接アクセスできるはずです。2つのコースコールバックは、公式コース教材に記載されているようにMythicに表示されるはずです。

テスト環境を破棄するには:

root@kitploit:~
vagrant destroy -f

ライセンス

このリポジトリのオリジナル作品はApache License 2.0の下でライセンスされています。

このライセンスは、このリポジトリによって提供されたオリジナルのコードとドキュメントにのみ適用されます。SpecterOpsコース、ダウンロードしたアーカイブ、その他のアップストリーム教材に対する権利は付与されません。

ツールをダウンロード
図の要素Libvirt変換
Teamserver192.168.56.10、DNS teamserver
コントロールプレーン192.168.56.20、TCP 6443のAPIサーバー
Worker 1192.168.56.30
Worker 2192.168.56.31
Mythic UITCP 7443
コールバックポートTCP 8081
TLSレジストリTCP 5000、クラスターノードから信頼
MythicコールバックDeveloperおよびnoaccessコールバックを維持
ホストアクセスVagrantがポート7443と8081をteamserverに転送
プライベートラボトラフィック分離された 192.168.56.0/24 ネットワーク上に維持
インターネットアクセスアダプター1経由で維持
ホスト名解決4つのVMすべてで維持
code-serverおよびラボマニフェストアップストリームから変更なし