
Go 기반의 Kubernetes 익스플로잇 도구로, 노출된 포트를 스캔하고 클러스터 설정 오류를 악용합니다. 여기에는 익명 Kubelet RCE 및 etcd 읽기 접근이 포함됩니다.
Kubestroyer는 Kubernetes 클러스터의 잘못된 구성을 악용하고 Kubernetes 침투 테스트를 위한 스위스 군용 칼이 되는 것을 목표로 합니다.
문서 살펴보기 »
버그 신고
·
기능 요청
Kubestroyer는 Golang으로 작성된 익스플로잇 도구로, Kubernetes 클러스터의 잘못된 구성을 활용하는 것을 목표로 합니다.
이 도구는 노출될 수 있는 알려진 Kubernetes 포트를 스캔하고 이를 악용합니다.
(맨 위로)
(맨 위로)
로컬 복사본을 실행하려면 다음의 간단한 예시 단계를 따르세요.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
미리 빌드된 바이너리 사용
또는
go install 명령어 사용:
$ go install github.com/Rolix44/Kubestroyer@latest
또는
소스에서 빌드:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
(맨 위로)
(맨 위로)
대상
스캐닝
취약점
(맨 위로)
전체 제안 기능 (및 알려진 문제) 목록은 열린 이슈를 참조하세요.
(맨 위로)
기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조하는 놀라운 장소로 만드는 요소입니다. 여러분의 기여는 매우 감사히 여겨집니다.
이 프로젝트를 개선할 제안이 있으시면, 레포지토리를 포크하고 풀 리퀘스트를 생성해 주세요. 간단히 "enhancement" 태그로 이슈를 열어도 됩니다. 프로젝트에 별표를 남기는 것도 잊지 마세요! 다시 한 번 감사드립니다!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)(맨 위로)
MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE.txt를 참조하세요.
(맨 위로)
Rolix - @Rolix_cy - [email protected]
프로젝트 링크: https://github.com/Rolix44/Kubestroyer
(맨 위로)
| 매개변수 | 설명 | 필수/선택 | 예시 |
|---|
| -t / --target | 대상 (IP, 도메인 또는 파일) | 필수 | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | 노드 포트 스캔 활성화 (포트 30000 ~ 32767) | 선택 | -t localhost --node-scan |
| --anon-rce | Kubelet API 익명 인증을 사용한 RCE | 선택 | -t localhost --anon-rce |
| -x | RCE 사용 시 실행할 명령어 (기본값: 서비스 계정 토큰 표시) | 선택 | -t localhost --anon-rce -x "ls -al" |
| --etcd | etcd 익명 접근이 활성화된 경우 원하는 객체 읽기 | 선택 | -t localhost --etcd |