Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
red-kube — Red Team K8S Emulação de Adversários Baseada em kubectl | Kitploit
Ferramentas/GitHubGitHub/lightspin-tech/red-kube
Escalada de PrivilégiosReconhecimentoSegurança de ContêineresPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemComando e ControleRed TeamingAtaque Adversário
GitHublightspin-tech/red-kube

red-kube

Red Team K8S Emulação de Adversários Baseada em kubectl

82872há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

red-kube

Red Team K8S Emulação de Adversário Baseada em kubectl

Red Kube é uma coleção de comandos kubectl escritos para avaliar a postura de segurança de clusters Kubernetes da perspectiva do atacante.

Os comandos são passivos para coleta de dados e divulgação de informações ou ativos para executar ações reais que afetam o cluster.

Os comandos são mapeados para as Táticas MITRE ATT&CK para ajudar a ter uma noção de onde temos mais lacunas e priorizar nossas descobertas.

A versão atual é encapsulada com um módulo de orquestração em Python para executar vários comandos em uma única execução com base em diferentes cenários ou táticas.

Por favor, use com cuidado, pois alguns comandos são ativos e implantam ativamente novos contêineres ou alteram a configuração de controle de acesso baseado em funções.

Aviso: Você NÃO deve usar comandos red-kube em um cluster Kubernetes que não lhe pertence!

Pré-requisitos:

python3 requirements

root@kitploit:~
pip3 install -r requirements.txt

kubectl (Ubuntu / Debian)

root@kitploit:~
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl
sudo curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubectl

kubectl (Red Hat based)

root@kitploit:~
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF
yum install -y kubectl

jq

root@kitploit:~
sudo apt-get update -y
sudo apt-get install -y jq

Uso

root@kitploit:~
usage: python3 main.py [-h] [--mode active/passive/all] [--tactic TACTIC_NAME] [--show_tactics] [--cleanup]

required arguments:
--mode            run kubectl commands which are active / passive / all modes
--tactic          choose tactic

other arguments:
-h --help         show this help message and exit
--show_tactics    show all tactics

Comandos por Táticas MITRE ATT&CK

Webinars

1 Primeiro Workshop com Lab01 e Lab02 Link do Webinar

2 Segundo Workshop com Lab03 e Lab04 Link do Webinar

Apresentações

BlackHat Asia 2021

Perguntas e Respostas

Por que escolher kubectl e não usar a api do kubernetes em python?

Ao realizar avaliações de equipe vermelha e emulações de adversários, as manipulações e ajustes rápidos nas ferramentas usadas no arsenal são críticos.

A capacidade de realizar tais avaliações e combinar as técnicas de ataque k8s baseadas em kubectl e comandos poderosos do Linux reduz significativamente o tempo e o esforço.

Contate-nos

Esta pesquisa foi realizada pela Equipe de Pesquisa de Segurança da Lightspin. Para mais informações, contate-nos em [email protected].

Licença

Este repositório está disponível sob a Licença Apache 2.0.

Baixar ferramenta
TáticaContagem
Reconhecimento2
Acesso Inicial0
Execução0
Persistência2
Escalação de Privilégio4
Evasão de Defesa1
Acesso a Credenciais8
Descoberta15
Movimento Lateral0
Coleta1
Comando e Controle2
Exfiltração1
Impacto0