Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Kubestroyer — Go 기반의 Kubernetes 익스플로잇 도구로, 노출된 포트를 스캔하고 클러스터 설정 오류를 악용합니다. 여기에는 익명 Kubelet RCE 및 etcd 읽기 접근이 포함됩니다. | Kitploit
도구/GitHubGitHub/rolix44/kubestroyer
Vulnerability ScannersContainer SecurityExploitationPenetration TestingCloud SecurityMisconfiguration
GitHubrolix44/kubestroyer

Kubestroyer

Go 기반의 Kubernetes 익스플로잇 도구로, 노출된 포트를 스캔하고 클러스터 설정 오류를 악용합니다. 여기에는 익명 Kubelet RCE 및 etcd 읽기 접근이 포함됩니다.

저장소 보기
362202년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Contributors Forks Stargazers Issues MIT License


로고

Kubestroyer

Kubestroyer는 Kubernetes 클러스터의 잘못된 구성을 악용하고 Kubernetes 침투 테스트를 위한 스위스 군용 칼이 되는 것을 목표로 합니다.
문서 살펴보기 »

버그 신고 · 기능 요청

목차
  1. 프로젝트 소개
    • 사용된 기술
  2. 시작하기
    • 사전 요구 사항
    • 설치
  3. 사용법
  4. 로드맵
  5. 기여하기
  6. 라이선스
  7. 연락처

프로젝트 소개

Product Name Screen Shot

Kubestroyer는 Golang으로 작성된 익스플로잇 도구로, Kubernetes 클러스터의 잘못된 구성을 활용하는 것을 목표로 합니다.

이 도구는 노출될 수 있는 알려진 Kubernetes 포트를 스캔하고 이를 악용합니다.

(맨 위로)

사용된 기술


Golang

(맨 위로)

시작하기

로컬 복사본을 실행하려면 다음의 간단한 예시 단계를 따르세요.

사전 요구 사항

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

설치

미리 빌드된 바이너리 사용

또는

go install 명령어 사용:

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

또는

소스에서 빌드:

  1. 레포지토리 클론
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. 바이너리 빌드
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(맨 위로)

사용법

Product usage

(맨 위로)

현재 지원되는 기능

  • 대상

    • 여러 대상 목록
    • 입력 파일을 대상으로 사용
  • 스캐닝

    • 알려진 포트 스캔
    • 노드 포트 스캔 (30000 ~ 32767)
    • 포트 설명
  • 취약점

    • Kubelet에서 익명 RCE
      • 실행할 명령어 선택
      • 명령어를 실행할 컨테이너 선택
    • etcd 익명 읽기

(맨 위로)

로드맵

  • 익명 RCE를 위한 파드 선택
  • etcd 익스플로잇
  • 정보 공개를 위한 Kubelet 읽기 전용 API 파싱

전체 제안 기능 (및 알려진 문제) 목록은 열린 이슈를 참조하세요.

(맨 위로)

기여하기

기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조하는 놀라운 장소로 만드는 요소입니다. 여러분의 기여는 매우 감사히 여겨집니다.

이 프로젝트를 개선할 제안이 있으시면, 레포지토리를 포크하고 풀 리퀘스트를 생성해 주세요. 간단히 "enhancement" 태그로 이슈를 열어도 됩니다. 프로젝트에 별표를 남기는 것도 잊지 마세요! 다시 한 번 감사드립니다!

  1. 프로젝트 포크
  2. 기능 브랜치 생성 (git checkout -b feature/AmazingFeature)
  3. 변경 사항 커밋 (git commit -m 'Add some AmazingFeature')
  4. 브랜치에 푸시 (git push origin feature/AmazingFeature)
  5. 풀 리퀘스트 열기

(맨 위로)

라이선스

MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE.txt를 참조하세요.

(맨 위로)

연락처

Rolix - @Rolix_cy - [email protected]

프로젝트 링크: https://github.com/Rolix44/Kubestroyer

(맨 위로)

도구 다운로드
매개변수설명필수/선택예시
-t / --target대상 (IP, 도메인 또는 파일)필수-t localhost,127.0.0.1 / -t ./domain.txt
--node-scan노드 포트 스캔 활성화 (포트 30000 ~ 32767)선택-t localhost --node-scan
--anon-rceKubelet API 익명 인증을 사용한 RCE선택-t localhost --anon-rce
-xRCE 사용 시 실행할 명령어 (기본값: 서비스 계정 토큰 표시)선택-t localhost --anon-rce -x "ls -al"
--etcdetcd 익명 접근이 활성화된 경우 원하는 객체 읽기선택-t localhost --etcd