Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KubeStalk — ブラックボックス型のKubernetes攻撃対象領域発見ツール。署名ベースのスキャンを使用して、保護されていないクラスター、露出したダッシュボード、および設定ミスを調査します。 | Kitploit
ツール/GitHubGitHub/redhuntlabs/kubestalk
偵察脆弱性スキャナーコンテナセキュリティ情報収集クラウドセキュリティ設定ミス
GitHubredhuntlabs/kubestalk

KubeStalk

ブラックボックス型のKubernetes攻撃対象領域発見ツール。署名ベースのスキャンを使用して、保護されていないクラスター、露出したダッシュボード、および設定ミスを調査します。

リポジトリを見る
180171年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KubeStalk

KubeStalkは、ブラックボックス的な視点からKubernetesおよび関連インフラストラクチャの攻撃サーフェスを発見するツールです。このツールは、Project Resonance - Wave 9でインターネット上の保護されていないKubernetesクラスターを調査するために使用されたツールのコミュニティバージョンです。

使い方

以下のGIFはツールの使用方法を示しています:

tooldemo

インストール

KubeStalkはPythonで書かれており、requestsライブラリが必要です。

ツールをインストールするには、リポジトリを任意のディレクトリにクローンしてください:

root@kitploit:~
git clone https://github.com/redhuntlabs/kubestalk

クローン後、python3 -m pip install requests または次のコマンドで requests ライブラリをインストールする必要があります:

root@kitploit:~
python3 -m pip install -r requirements.txt

すべての設定が完了し、ツールを直接使用できます。

コマンドライン引数

ツールがサポートするコマンドライン引数の一覧は、-h フラグを使用して表示できます。

root@kitploit:~
$ python3 kubestalk.py  -h

    +---------------------+
    |  K U B E S T A L K  |
    +---------------------+   v0.1

[!] KubeStalk by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[!] Author: 0xInfection (RHL Research Team)
[!] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

usage: ./kubestalk.py <url(s)>/<cidr>

Required Arguments:
  urls                  List of hosts to scan

Optional Arguments:
  -o OUTPUT, --output OUTPUT
                        Output path to write the CSV file to
  -f SIG_FILE, --sig-dir SIG_FILE
                        Signature directory path to load
  -t TIMEOUT, --timeout TIMEOUT
                        HTTP timeout value in seconds
  -ua USER_AGENT, --user-agent USER_AGENT
                        User agent header to set in HTTP requests
  --concurrency CONCURRENCY
                        No. of hosts to process simultaneously
  --verify-ssl          Verify SSL certificates
  --version             Display the version of KubeStalk and exit.

基本的な使用方法

ツールを使用するには、スクリプトに1つ以上のホストを渡します。ツールに渡すすべてのターゲットは、RFC 3986 に準拠している必要があります。つまり、スキームとホスト名(必要に応じてポート)を含める必要があります。

基本的な使用法は以下の通りです:

root@kitploit:~
$ python3 kubestalk.py https://███.██.██.███:10250

    +---------------------+
    |  K U B E S T A L K  |
    +---------------------+   v0.1

[!] KubeStalk by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[!] Author: 0xInfection (RHL Research Team)
[!] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[+] Loaded 10 signatures to scan.
[*] Processing host: https://███.██.██.██:10250
[!] Found potential issue on https://███.██.██.██:10250: Kubernetes Pod List Exposure
[*] Writing results to output file.
[+] Done.

HTTP チューニング

HTTPリクエストは、-t(HTTPタイムアウトの指定)、-ua(カスタムユーザーエージェントの指定)、--verify-ssl(リクエスト時のSSL証明書の検証)を使用して微調整できます。

同時実行

同時にスキャンするホスト数は、--concurrency フラグで制御できます。デフォルト値は5に設定されています。

出力

出力はCSVファイルに書き込まれ、--output フラグで制御できます。

マークダウンで表示されたCSV出力のサンプルは以下の通りです:

バージョンとライセンス

このツールは BSD 3-Clause License の下でライセンスされており、現在 v0.1 です。

To know more about our Attack Surface Management platform, check out NVADR.

ツールをダウンロード
hostpathissuetypeseverity
https://█.█.█.█:10250/podsKubernetes Pod List Exposurecore-componentvulnerability/misconfiguration
https://█.█.█.█:443/api/v1/podsKubernetes Pod List Exposurecore-componentvulnerability/misconfiguration
http://█.█.██.█:80/etcd Viewer Dashboard Exposureadd-onvulnerability/exposure
http://██.██.█.█:80/cAdvisor Metrics Web UI Dashboard Exposureadd-onvulnerability/exposure