Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kube-knark — 오픈 소스 런타임 도구로, Kubernetes 클러스터에서 악성 코드 실행 및 런타임 잘못된 구성 변경을 탐지하는 데 도움을 줍니다. | Kitploit
도구/GitHubGitHub/chen-keinan/kube-knark
Container SecurityCloud SecurityIntrusion DetectionMisconfiguration
GitHubchen-keinan/kube-knark

kube-knark

오픈 소스 런타임 도구로, Kubernetes 클러스터에서 악성 코드 실행 및 런타임 잘못된 구성 변경을 탐지하는 데 도움을 줍니다.

저장소 보기
3644년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Go Report Card License Build Status 테스트 커버리지 배지 Gitter
kube-krank 로고

Kube-Knark 프로젝트

쿠버네티스 런타임을 추적하세요!!

Kube-Knark는 pcap 및 ebpf 기술을 사용하여 배포된 Kubernetes 클러스터에서 런타임 추적을 수행하는 오픈 소스 트레이서입니다. Kubernetes API 실행과 마스터 노드 구성 파일 권한 변경을 추적합니다. 추적 일치 이벤트는 Go 플러그인 웹훅을 통해 활용됩니다.

kube-knark는 다음을 추적합니다:

  • 특히 변형을 포함한 전체 Kubernetes API 명세 실행 호출
  • CIS Kubernetes 벤치마크 명세에 따른 Kubernetes 마스터 노드 구성 파일 권한 변경

kube-knark 추적 데이터는 다음을 통해 보고됩니다:

  • 콘솔 대시보드
  • Go 플러그인 훅

kube-Knark 콘솔:
kube-krank 콘솔 로고

  • 요구 사항
  • 설치
  • 빠른 시작
  • 사용자 플러그인 사용법
  • 지원되는 사양
  • 기여

요구 사항

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • 커널 헤더
  • Pcap

설치

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

빠른 시작

플러그인 없이 kube-knark 실행

root@kitploit:~
 ./kube-knark 

사용자 플러그인 사용법 (Go 플러그인을 통해)

Kube-knark는 사용자 플러그인을 위해 2개의 훅을 제공합니다 예제 :

  • OnK8sAPICallHook - 이 훅은 k8s API 호출 이벤트와 모든 세부 정보(http 요청/응답, 일치하는 API 명세)를 수락합니다.
  • OnK8sFileConfigChangeHook - 이 훅은 마스터 파일 구성 변경 이벤트와 명령 세부 정보(chown 또는 chmod, 인수 및 일치하는 파일 변경 명세)를 수락합니다.
사용자 플러그인 컴파일
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
플러그인을 폴더에 복사 (.kube-knark 폴더는 첫 번째 시작 시 생성됨)
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

지원되는 사양

Kube-knark는 2개의 사양을 지원하며 쉽게 확장할 수 있습니다:

  • 전체 k8s API 명세 Kubernetes API 명세
  • 마스터 구성 파일 변경 명세 마스터 노드 구성

두 사양 모두 ~/.kube-knark/spec 폴더 아래의 사양 파일을 수정하여 쉽게 확장할 수 있습니다.

기여

  • 코드 기여는 환영합니다!! 테스트와 린터 통과를 포함한 기여는 더욱 환영합니다 :)
  • /.dev 폴더에는 개발을 위한 vagrantfile이 포함되어 있습니다: 개발 설명서
도구 다운로드