Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kube-knark — Ferramenta de código aberto em tempo de execução que ajuda a detectar execução de código malicioso e alterações de configuração incorreta em tempo de execução em um cluster Kubernetes | Kitploit
Ferramentas/GitHubGitHub/chen-keinan/kube-knark
Segurança de ContêineresSegurança na NuvemDetecção de IntrusãoConfiguração Incorreta
GitHubchen-keinan/kube-knark

kube-knark

Ferramenta de código aberto em tempo de execução que ajuda a detectar execução de código malicioso e alterações de configuração incorreta em tempo de execução em um cluster Kubernetes

Ver Repositório
364há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Go Report Card License Build Status test coverage badge Gitter
kube-krank logo

Projeto Kube-Knark

Rastreie seu runtime Kubernetes !!

Kube-Knark é um tracer de código aberto que usa tecnologia pcap e ebpf para realizar rastreamento em tempo de execução em um cluster Kubernetes implantado. Ele rastreia a execução da API do Kubernetes e as alterações de permissão dos arquivos de configuração do nó mestre. Os eventos de correspondência de rastreio são aproveitados via webhooks de plugins Go.

kube-knark rastreia o seguinte :

  • As chamadas de execução da especificação completa da API do Kubernetes, especialmente mutação
  • alterações de permissão dos arquivos de configuração do nó mestre do kubernetes especificação do CIS Kubernetes Benchmark

Os dados de rastreio do kube-knark são reportados:

  • Painel do console
  • Ganchos de plugins Go

Console do kube-Knark:
kube-krank-console logo

  • Requisitos
  • Instalação
  • Início Rápido
  • Uso de Plugins do Usuário
  • Especificações Suportadas
  • Contribuição

Requisitos

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel Headers
  • Pcap

Instalação

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

Início Rápido

Execute o kube-knark sem plugins

root@kitploit:~
 ./kube-knark 

Uso de Plugins do Usuário (via plugins Go)

O Kube-knark expõe 2 ganchos para plugins do usuário Exemplo :

  • OnK8sAPICallHook - este gancho aceita evento de chamada da API k8s com todos os detalhes (requisição/resposta http, especificação de API correspondente)
  • OnK8sFileConfigChangeHook - este gancho aceita evento de alteração de configuração de arquivo do mestre com detalhes do comando (chown ou chmod, args e especificação de alteração de arquivo correspondente)
Compilar plugin do usuário
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
Copiar plugin para a pasta (a pasta .kube-knark é criada na primeira inicialização)
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

Especificações Suportadas

O Kube-knark suporta 2 especificações e pode ser facilmente estendido:

  • A especificação completa da API k8s especificação da API do Kubernetes
  • especificação de alteração de arquivo de configuração do mestre Config do Nó Mestre

ambas as especificações podem ser facilmente estendidas ao alterar os arquivos de especificação na pasta ~/.kube-knark/spec

Contribuição

  • contribuição de código é bem-vinda!! , contribuição com testes e passando no linter é mais do que bem-vinda :)
  • a pasta /.dev inclui um vagrantfile para ser usado no desenvolvimento: Instrução de Desenvolvimento
Baixar ferramenta