Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Kubestroyer — GoベースのKubernetesエクスプロイトツールで、公開ポートのスキャンやクラスターの設定ミス(匿名Kubelet RCEやetcd読み取りアクセスを含む)を悪用します。 | Kitploit
ツール/GitHubGitHub/rolix44/kubestroyer
脆弱性スキャナーコンテナセキュリティエクスプロイトペネトレーションテストクラウドセキュリティ設定ミス
GitHubrolix44/kubestroyer

Kubestroyer

GoベースのKubernetesエクスプロイトツールで、公開ポートのスキャンやクラスターの設定ミス(匿名Kubelet RCEやetcd読み取りアクセスを含む)を悪用します。

リポジトリを見る
362202年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Contributors Forks Stargazers Issues MIT License


ロゴ

Kubestroyer

Kubestroyerは、Kubernetesクラスターの設定ミスを悪用し、Kubernetesのペネトレーションテストにおけるスイスアーミーナイフとなることを目指しています。
ドキュメントを見る »

バグを報告 · 機能をリクエスト

目次
  1. プロジェクトについて
    • 使用技術
  2. 始め方
    • 前提条件
    • インストール
  3. 使用方法
  4. ロードマップ
  5. コントリビューション
  6. ライセンス
  7. 連絡先

プロジェクトについて

Product Name Screen Shot

Kubestroyer は、Kubernetesクラスターの設定ミスを悪用するために設計されたGolang製のエクスプロイトツールです。

このツールは、露出している可能性のある既知のKubernetesポートをスキャンし、それらを悪用します。

(トップへ戻る)

使用技術


Golang

(トップへ戻る)

始め方

ローカルコピーを取得して実行するには、以下の簡単な手順に従ってください。

前提条件

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

インストール

プレビルドバイナリ を使用

または

go install コマンドを使用:

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

または

ソースからビルド:

  1. リポジトリをクローン
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. バイナリをビルド
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(トップへ戻る)

使用方法

Product usage

(トップへ戻る)

現在サポートされている機能

  • ターゲット

    • 複数ターゲットのリスト
    • 入力ファイルをターゲットとして使用
  • スキャン

    • 既知のポートスキャン
    • ノードポートスキャン(30000~32767)
    • ポートの説明
  • 脆弱性

    • Kubeletでの匿名RCE
      • 実行するコマンドを選択
      • コマンドを実行するコンテナを選択
    • etcd匿名読み取り

(トップへ戻る)

ロードマップ

  • 匿名RCEのポッドを選択
  • etcdエクスプロイト
  • Kubelet読み取り専用APIの解析による情報漏洩

提案された機能(および既知の問題)の完全なリストは、open issues を参照してください。

(トップへ戻る)

コントリビューション

コントリビューションは、オープンソースコミュニティを学び、刺激を受け、創造性を発揮するための素晴らしい場にしています。あなたのコントリビューションは大変感謝されます。

改善のための提案がある場合は、リポジトリをフォークしてプルリクエストを作成してください。 "enhancement" タグを付けてIssueを開くこともできます。 プロジェクトにスターを付けるのをお忘れなく! ありがとうございます!

  1. プロジェクトをフォーク
  2. フィーチャーブランチを作成 (git checkout -b feature/AmazingFeature)
  3. 変更をコミット (git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュ (git push origin feature/AmazingFeature)
  5. プルリクエストを開く

(トップへ戻る)

ライセンス

MITライセンスのもとで配布されています。詳細については LICENSE.txt を参照してください。

(トップへ戻る)

連絡先

Rolix - @Rolix_cy - [email protected]

プロジェクトリンク: https://github.com/Rolix44/Kubestroyer

(トップへ戻る)

ツールをダウンロード
パラメータ説明必須/任意例
-t / --targetターゲット(IP、ドメイン、またはファイル)必須-t localhost,127.0.0.1 / -t ./domain.txt
--node-scanノードポートスキャンを有効にする(ポート30000~32767)任意-t localhost --node-scan
--anon-rceKubelet APIの匿名認証を使用したRCE任意-t localhost --anon-rce
-xRCE使用時に実行するコマンド(デフォルトではサービスアカウントトークンを表示)任意-t localhost --anon-rce -x "ls -al"
--etcdetcd匿名アクセスが有効な場合に目的のオブジェクトを読み取る任意-t localhost --etcd