
GoベースのKubernetesエクスプロイトツールで、公開ポートのスキャンやクラスターの設定ミス(匿名Kubelet RCEやetcd読み取りアクセスを含む)を悪用します。
Kubestroyerは、Kubernetesクラスターの設定ミスを悪用し、Kubernetesのペネトレーションテストにおけるスイスアーミーナイフとなることを目指しています。
ドキュメントを見る »
バグを報告
·
機能をリクエスト
Kubestroyer は、Kubernetesクラスターの設定ミスを悪用するために設計されたGolang製のエクスプロイトツールです。
このツールは、露出している可能性のある既知のKubernetesポートをスキャンし、それらを悪用します。
(トップへ戻る)
(トップへ戻る)
ローカルコピーを取得して実行するには、以下の簡単な手順に従ってください。
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
プレビルドバイナリ を使用
または
go install コマンドを使用:
$ go install github.com/Rolix44/Kubestroyer@latest
または
ソースからビルド:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
(トップへ戻る)
(トップへ戻る)
ターゲット
スキャン
脆弱性
(トップへ戻る)
提案された機能(および既知の問題)の完全なリストは、open issues を参照してください。
(トップへ戻る)
コントリビューションは、オープンソースコミュニティを学び、刺激を受け、創造性を発揮するための素晴らしい場にしています。あなたのコントリビューションは大変感謝されます。
改善のための提案がある場合は、リポジトリをフォークしてプルリクエストを作成してください。 "enhancement" タグを付けてIssueを開くこともできます。 プロジェクトにスターを付けるのをお忘れなく! ありがとうございます!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)(トップへ戻る)
MITライセンスのもとで配布されています。詳細については LICENSE.txt を参照してください。
(トップへ戻る)
Rolix - @Rolix_cy - [email protected]
プロジェクトリンク: https://github.com/Rolix44/Kubestroyer
(トップへ戻る)
| パラメータ | 説明 | 必須/任意 | 例 |
|---|
| -t / --target | ターゲット(IP、ドメイン、またはファイル) | 必須 | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | ノードポートスキャンを有効にする(ポート30000~32767) | 任意 | -t localhost --node-scan |
| --anon-rce | Kubelet APIの匿名認証を使用したRCE | 任意 | -t localhost --anon-rce |
| -x | RCE使用時に実行するコマンド(デフォルトではサービスアカウントトークンを表示) | 任意 | -t localhost --anon-rce -x "ls -al" |
| --etcd | etcd匿名アクセスが有効な場合に目的のオブジェクトを読み取る | 任意 | -t localhost --etcd |