Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kubebot — Google Cloud Platform의 Kubernetes 백엔드로 구축된 보안 테스트 Slackbot | Kitploit
도구/GitHubGitHub/anshumanbh/kubebot
Vulnerability ScannersScripting & AutomationInformation GatheringPenetration TestingCloud SecurityDevSecOpsSecret DetectionSubdomain Enumeration
GitHubanshumanbh/kubebot

kubebot

Google Cloud Platform의 Kubernetes 백엔드로 구축된 보안 테스트 Slackbot

저장소 보기
1643051년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Kubebot

Google Cloud Platform의 Kubernetes 백엔드로 구축된 보안 테스트 Slackbot

Kubebot Logo

참고: 저는 이 프로젝트를 더 이상 적극적으로 유지보수하지 않습니다. 저와 다른 몇몇 사람들이 Kubebot v2를 작업 중이며, 이는 곧 있을 보안 컨퍼런스 중 하나에서 발표될 예정입니다.

아키텍처

Kubebot Architecture

데모

이 비디오를 시청하세요 - https://youtu.be/RKvtyU3CcZk

데이터 흐름

  • 1 - Slackbot에서 시작된 API 요청(도구, 대상, 옵션)은 Kubernetes(K8s) 클러스터에서 Docker 컨테이너로 실행되며 확장 가능한 API 서버로 전송됩니다.
  • 2 - API 서버는 수신된 요청을 PubSub Tool Topic에 메시지로 전달합니다.
  • 3 - 메시지는 Tool Subscription에 게시됩니다.
  • 4 - K8s 클러스터에서 Docker 컨테이너로 실행되는 Subscription Worker가 구독에서 메시지를 소비합니다. 이 워커의 수도 확장 가능합니다.
  • 5 - 최종 사용자로부터 받은 도구, 대상 및 옵션에 따라 적절한 Tool Worker가 동일한 K8s 클러스터에서 Docker 컨테이너로 시작됩니다. 결과는 해당 컨테이너의 로컬 디렉터리에 임시로 저장됩니다. 해당 도구의 Github 디렉터리가 클론됩니다.
  • 6 - 생성된 결과 파일이 존재하는지 확인합니다. 존재하지 않으면 추가되고 변경 사항이 Github에 푸시됩니다. 존재하면 파일을 비교하고 새 파일이 Github에 푸시되며 변경 사항만 다음 단계로 전달됩니다.
  • 7 - Tool Worker의 웹훅이 변경 사항을 Slack으로 다시 보냅니다. Tool Worker는 더 이상 필요하지 않으므로 삭제됩니다.

PS - API 서버, Subscription Worker 및 Tool Worker의 모든 Docker 이미지는 K8s 클러스터에 배포되기 전에 해당 GCP 계정의 Google Container Registry에서 다운로드됩니다.

지금까지 통합된 도구 목록 (이 목록은 더 많은 도구가 추가됨에 따라 계속 업데이트됩니다. tools 폴더에 몇 가지 추가 도구가 있지만 아직 개발 중입니다.)

  • Custom Enumall
  • git-all-secrets
  • gitrob. 또한 gitrob 클라이언트에 대한 슬래시 명령을 실행하기 전에 먼저 Gitrob 서버를 시작하려면 gitrob-server를 확인하세요.
  • git-secrets
  • gobuster
  • nmap
  • subbrute
  • sublist3r
  • truffleHog

지금까지 통합된 자동화 워크플로 목록 (이 목록은 더 많은 워크플로가 추가됨에 따라 계속 업데이트됩니다)

  • wfuzz 기본 인증 무차별 대입

폴더 구조

  • api - Kubebot API 서버의 모든 코드가 포함되어 있습니다.
  • config - Kubebot 구성 요소를 배포하기 위한 구성 파일이 포함되어 있습니다.
  • cronjobs - 특정 간격으로 특정 도구를 실행하고 웹훅을 통해 결과를 Slack으로 다시 보내는 cronjob을 설정하는 샘플 배포(.yaml) 파일이 포함되어 있습니다.
  • docs - 문서
  • imgs - 이미지
  • setup scripts - Kubebot 설정에 사용되는 일부 스크립트.
  • subscriptionworker - Subscription Worker의 코드가 포함되어 있습니다.
  • tools - Kubebot이 실행할 수 있는 모든 도구. 일부는 아직 작업 중입니다.
  • utils - 유틸리티 폴더.
    • checkfile이라는 유틸리티 컨테이너는 github 파일에서 이전 실행과 최신 실행 간의 변경 사항을 식별하기 위해 diff 작업을 수행하는 데 사용됩니다. 이 컨테이너는 각 도구 컨테이너 후에 실행됩니다.
    • converttobq라는 유틸리티는 도구의 데이터를 BigQuery에서 수집 가능한 형식으로 변환하는 데 사용됩니다. 이 유틸리티는 각 도구의 결과를 BQ에 저장하여 다른 도구에서 사용할 수 있도록 하는 자동화 워크플로에서 실행됩니다.
    • wfuzzbasicauthbrute라는 유틸리티는 BQ 테이블에 저장된 엔드포인트의 기본 인증 메커니즘을 다른 BQ 테이블에 저장된 모든 비밀과 함께 무차별 대입하는 데 사용됩니다.
  • .env.sample - 이 파일의 이름을 .env로 바꾸고 Kubebot을 로컬로 배포하려면 파일의 값이 정확한지 확인하세요.
  • Makefile - Kubebot 환경을 빌드하기 위한 makefile.

시작하기

  • 사전 요구 사항 - 모든 사전 요구 사항이 충족되었는지 확인하십시오.
  • 로컬에서 Kubebot 실행 - 원격으로 실행하기 전에 Kubebot에 익숙해지기 좋은 시작점입니다.
  • 자체 도구 통합 - 자체 도구를 Kubebot에 통합하려면 매우 쉽습니다!
  • 할 일 - Kubebot을 더 좋게 만드는 데 도움을 주세요!
  • 원격 Kubebot 실행 - 로컬(Minikube 사용)에서 Kubebot이 예상대로 작동한다고 확신하고 이제 클라우드에서 완전히 활용하려는 경우 Google Container Engine(GKE) 클러스터에 배포할 수 있습니다. 그러나 아직 원격 배포에 대한 지침을 제공할 수 없습니다. 그렇긴 하지만, 관심이 있으시다면 기꺼이 도와드리겠습니다. 그리고 Slack 앱으로 Kubebot을 사용하고 백엔드 인프라에 대해 걱정하지 않으려면, 제가 개인 GCP 계정에서 백엔드를 호스팅할 예정이므로 소액의 월간 구독 요금제로도 가능합니다. 귀하는 클라우드 제공업체에서 VPS를 호스팅하는 일반 비용만 부담하면 됩니다. 이러한 옵션에 대해 논의하려면 언제든지 연락 주십시오.

데모 비디오

  • Kubebot 작동 - 주요 데모
  • 로컬에 Kubebot 설치
  • nmap 실행
  • 서브도메인 무차별 대입 도구 실행
  • Git 검색 도구 실행

Slack의 샘플 슬래시 명령

도구 이름, 옵션 및 대상으로 슬래시 명령을 실행할 수 있는 방법을 확인하세요. 대상(들)이라고 말하는 이유는 하나의 슬래시 명령으로 여러 대상에 대해 하나의 도구를 옵션 세트와 함께 실행할 수 있기 때문입니다. 예를 들어, 아래 gitrob 명령은 test 및 abc에 대해 실행됩니다.

  • /runtool nmap|-Pn -p 1-1000|google.com
  • /runtool sublist3r|-t 50|test.com
  • /runtool gobuster|-m dns -w fierce_hostlist.txt -t 10 -fw|google.com
root@kitploit:~
PS - 선택할 수 있는 단어 목록:

bitquark_20160227_subdomains_popular_1000000.txt
deepmagic.com_top500prefixes.txt
fierce_hostlist.txt
namelist.txt
names.txt
sorted_knock_dnsrecon_fierce_recon-ng.txt
subdomains-top1mil-110000.txt
  • /runtool enumall|-s shodan-api-key|test.com
  • /runtool subbrute|-s subfiles/names.txt -v|kubebot.io (시간이 오래 걸립니다)
  • /runtool gitrob|analyze --no-banner --no-server|test,abc
  • /runtool trufflehog||https://github.com/KingAsius/iaquest.git
  • /runtool gitsecrets||https://github.com/pmyagkov/slack-emoji-bots.git
  • /runtool gitallsecrets|-user|secretuser1,secretuser2
  • /runtool gitallsecrets|-toolName repo-supervisor -org|secretorg123
  • /runtool gitallsecrets|-repoURL|https://github.com/anshumanbh/docker-lair.git
  • /runtool gitallsecrets|-gistURL|https://gist.github.com/anshumanbh/f48dc1d9d8b2158252f716a3719bf8e6
  • /runautomation wfuzzbasicauthbrute|<www.target.com>.

변경 로그


PS - 기부는 환영합니다. PayPal 이메일 - anshuman dot bhartiya at gmail dot com

도구 다운로드