Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kubesploit — Kubesploit é um servidor de Comando & Controle HTTP/2 multiplataforma de pós-exploração e agente escrito em Golang, focado em ambientes conteinerizados. | Kitploit
Ferramentas/GitHubGitHub/cyberark/kubesploit
Frameworks de Testes de PenetraçãoScanners de VulnerabilidadesSegurança de ContêineresFrameworks de ExploraçãoExploraçãoPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoCavalo de Troia de Acesso RemotoEscape de ContêinerTop em Comando e Controle nº13
1.2k11711há 1 anoRevisado pelo Kitploit
Top em Escape de Contêiner nº5
Top em Exploração nº17
Top em Frameworks de Exploração nº11
Top em Frameworks de Testes de Penetração nº11
Top em Red Teaming nº20
Top em Ferramenta de Acesso Remoto nº9
Top em Cavalo de Troia de Acesso Remoto nº10
GitHubcyberark/kubesploit

kubesploit

Kubesploit é um servidor de Comando & Controle HTTP/2 multiplataforma de pós-exploração e agente escrito em Golang, focado em ambientes conteinerizados.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

License Python Downloads

Kubesploit

Kubesploit é um servidor e agente multiplataforma de Comando e Controle HTTP/2 pós-exploração dedicado a ambientes conteinerizados escrito em Golang e construído sobre o projeto Merlin por Russel Van Tuyl (@Ne0nd0g).

Nossa Motivação

Ao pesquisar Docker e Kubernetes, notamos que a maioria das ferramentas disponíveis atualmente tem como objetivo a varredura passiva de vulnerabilidades no cluster, e há falta de cobertura de vetores de ataque mais complexos.
Elas podem permitir que você veja o problema, mas não o explore. É importante executar o exploit para simular um ataque real que será usado para determinar a resiliência corporativa na rede.
Ao executar um exploit, ele pratica o gerenciamento de eventos cibernéticos da organização, o que não acontece ao escanear problemas no cluster.
Pode ajudar a organização a aprender como operar quando ataques reais acontecem, ver se seu outro sistema de detecção funciona conforme o esperado e quais mudanças devem ser feitas. Queríamos criar uma ferramenta ofensiva que atendesse a esses requisitos.


Mas tínhamos outra razão para criar essa ferramenta. Já tínhamos duas ferramentas de código aberto (KubiScan e kubeletctl) relacionadas ao Kubernetes, e tínhamos uma ideia para mais. Em vez de criar um projeto para cada uma, pensamos que seria melhor criar uma nova ferramenta que centralizasse as novas ferramentas, e foi assim que o Kubesploit foi criado.

Procuramos um código aberto que fornecesse o trabalho pesado para um sistema multiplataforma, e encontramos o Merlin, escrito por Russel Van Tuyl (@Ne0nd0g), que era adequado para nós.

Nosso objetivo principal é contribuir para aumentar a conscientização sobre a segurança de ambientes conteinerizados e melhorar as mitigações implementadas nas várias redes. Tudo isso capturado através de um framework que fornece as ferramentas apropriadas para o trabalho das equipes de PT e Red Teamers durante suas atividades nesses ambientes. Usar essas ferramentas ajudará você a estimar os pontos fortes desses ambientes e fazer as mudanças necessárias para protegê-los.

O que há de novo

Como a infraestrutura de C&C e agente já foi feita pelo Merlin, integramos o interpretador Go ("Yaegi") para poder executar código Golang do servidor para o agente.
Isso nos permitiu escrever nossos módulos em Golang, fornecer mais flexibilidade nos módulos e carregar dinamicamente novos módulos. É um projeto em andamento, e planejamos adicionar mais módulos relacionados ao Docker e Kubernetes no futuro.

Os módulos atualmente disponíveis são:

  • Escape de contêiner usando montagem

  • Escape de contêiner usando docker.sock

  • Escape de contêiner usando o exploit CVE-2019-5736

  • Escanear vulnerabilidades conhecidas do cluster Kubernetes

  • Varredura de portas com foco em serviços Kubernetes

  • Varredura de serviços Kubernetes a partir do contêiner

  • kubeletctl leve contendo as seguintes opções:

    • Escanear contêineres com RCE
    • Escanear Pods e contêineres
    • Escanear tokens de todos os contêineres disponíveis
    • Executar comando com múltiplas opções
  • Escape de cGroup

  • Escape de módulo do kernel

  • Escape de var log

  • Deepce: enumeração Docker (projeto de código aberto integrado como módulo)

  • Teste de vulnerabilidade: verifica a quais exploits do kubesploit seu contêiner é vulnerável

    Para informações detalhadas sobre os módulos, consulte a página WiKi

Início Rápido

Criamos um ambiente Kubernetes dedicado no KillerCoda para você experimentar o Kubesploit.
É uma simulação completa com um conjunto completo de instruções automatizadas sobre como usar o Kubesploit. Encorajamos você a explorá-la.

Execute o servidor:

root@kitploit:~
./kubesploitServer  

Execute o agente:

root@kitploit:~
./agent -url https://<server_ip>:443 &   

kubesploit

Compilação

Para compilar este projeto, execute o comando make na pasta raiz.

NOTA: Atualmente você precisará usar Golang 1.18 ou Go 1.19 (as duas últimas versões principais) com base nos requisitos de Golang que o traefik/yaegi v0.14.3 possui.

Compilação Rápida

Para executar uma compilação rápida para Linux, execute o seguinte:

root@kitploit:~
export PATH=$PATH:/usr/local/go/bin
go build -o agent cmd/merlinagent/main.go
go build -o server cmd/merlinserver/main.go

Dockerização

Para executar o servidor usando um contêiner, você precisa fazer o servidor Kubesploit ouvir na interface 0.0.0.0 (e não 127.0.0.1). Você pode atualizar o campo de interface no config.yaml.

nota lateral: certifique-se de vincular as portas entre o host e o contêiner (a porta padrão é 443 e também pode ser configurada no config.yaml)

Mitigações

Regras YARA

Criamos regras YARA que ajudarão a capturar binários do Kubesploit. As regras estão escritas no arquivo kubesploit.yara.

Gravação do Agente

Cada módulo Go carregado no agente está sendo gravado dentro da máquina vítima.

Mapa MITRE

Criamos um mapa MITRE dos vetores de ataque usados pelo Kubesploit.

Mitigação para Módulos

Para cada módulo que criamos, escrevemos sua descrição e como se defender dele.
Resumimos isso no arquivo MITIGATION.md.

Contribuindo

Aceitamos contribuições de todos os tipos para este repositório.
Para instruções sobre como começar e descrições de nossos fluxos de trabalho de desenvolvimento, consulte nosso guia de contribuição.

Créditos

Queremos agradecer a Russel compression Van Tuyl (@Ne0nd0g) por criar o Merlin como um código aberto que nos permitiu construir o Kubesploit sobre ele.
Também queremos agradecer à Traefik Labs (@traefik) por criar o interpretador Go ("Yaegi") que nos permitiu executar os módulos Golang em um agente remoto facilmente.

Licença

Copyright (c) 2021 CyberArk Software Ltd. Todos os direitos reservados.
Este repositório está licenciado sob a Licença GPL-3.0.
Para o texto completo da licença, veja LICENSE.

Compartilhe Suas Ideias e Feedback

Para mais comentários, sugestões ou perguntas, você pode contatar Eviatar Gerzi (@g3rzi) da CyberArk Labs ou abrir uma issue. Você pode encontrar mais projetos desenvolvidos por nós em https://github.com/cyberark/.

Baixar ferramenta