Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kubernetes-goat — Ambiente de cluster Kubernetes intencionalmente vulnerável para treinamento prático de segurança. Inclui 22+ cenários cobrindo fuga de contêiner, configurações incorretas de RBAC, SSRF e segurança em tempo de execução com Falco e Tetragon. | Kitploit
Ferramentas/GitHubGitHub/madhuakula/kubernetes-goat
Segurança de ContêineresAnálise de VulnerabilidadesTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoLabs e Prática
GitHubmadhuakula/kubernetes-goat

kubernetes-goat

Ambiente de cluster Kubernetes intencionalmente vulnerável para treinamento prático de segurança. Inclui 22+ cenários cobrindo fuga de contêiner, configurações incorretas de RBAC, SSRF e segurança em tempo de execução com Falco e Tetragon.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
5.7k1.0khá 4 mesesRevisado pelo Kitploit

Kubernetes Goat

Kubernetes Goat

✨ O Kubernetes Goat é projetado para ser um ambiente de cluster intencionalmente vulnerável para aprender e praticar segurança em Kubernetes 🚀

🙌 Consulte o https://madhuakula.com/kubernetes-goat para o guia 📖

Netlify Status License: MIT GitHub release Github Stars PRs Welcome Docker Pulls Kubernetes Goat Twitter Discord

Página inicial do Kubernetes Goat

🧰 Configurando o Kubernetes Goat

  • Certifique-se de ter acesso de administrador ao cluster Kubernetes e de ter instalado o kubectl. Consulte a documentação para instalação

  • Certifique-se de ter o gerenciador de pacotes helm instalado. Consulte a documentação para instalação

  • Para configurar os recursos do Kubernetes Goat no seu cluster, execute os seguintes comandos:

root@kitploit:~
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
  • Certifique-se de que os pods estão em execução antes de executar o script de acesso
root@kitploit:~
kubectl get pods

todos os pods em execução no kubectl get pods

  • Acesse o Kubernetes Goat expondo os recursos ao sistema local (port-forward) através do seguinte comando:
root@kitploit:~
bash access-kubernetes-goat.sh
  • Em seguida, navegue até http://127.0.0.1:1234

Consulte https://madhuakula.com/kubernetes-goat/docs/how-to-run para configurar o Kubernetes Goat em vários ambientes como GKE, EKS, AKS, K3S, KIND, etc.

🏆 Cenários

  1. Chaves sensíveis em bases de código
  2. Exploração de DIND (docker-in-docker)
  3. SSRF no mundo Kubernetes (K8S)
  4. Escape de contêiner para o sistema hospedeiro
  5. Análise de benchmarks CIS do Docker
  6. Análise de benchmarks CIS do Kubernetes
  7. Atacando registro privado
  8. Serviços expostos via NodePort
  9. Helm v2 Tiller para dominar o cluster - [Descontinuado]
  10. Analisando contêiner de mineração de criptomoedas
  11. Bypass de namespaces do Kubernetes
  12. Obtendo informações do ambiente
  13. DoS nos recursos de Memória/CPU
  14. Pré-visualização do contêiner hacker
  15. Escondido em camadas
  16. Má configuração de privilégios mínimos RBAC
  17. KubeAudit - Auditar clusters Kubernetes
  18. Falco - Monitoramento e detecção de segurança em tempo de execução
  19. Popeye - Um sanitizador de cluster Kubernetes
  20. Limites de rede seguros usando NSP
  21. Cilium Tetragon - Observabilidade de segurança baseada em eBPF e aplicação em tempo de execução
  22. Protegendo clusters Kubernetes usando o Kyverno Policy Engine

📖 Guia de Documentação

Aqui está o guia detalhado passo a passo para aprender e usar o Kubernetes Goat 🎉: guia de documentação

Guia de Documentação do Kubernetes Goat

Referência: https://madhuakula.com/kubernetes-goat

⚠️ Aviso Legal

O Kubernetes Goat criou intencionalmente vulnerabilidades, aplicativos e configurações para atacar e obter acesso ao seu cluster e cargas de trabalho. Por favor, NÃO execute isso junto com seus ambientes e infraestrutura de produção. Recomendamos fortemente executar isso em um ambiente seguro e isolado (contido).

O Kubernetes Goat é usado apenas para fins educacionais. Não teste ou aplique esses ataques em nenhum sistema sem permissão. O Kubernetes Goat não oferece absolutamente nenhuma garantia; ao usá-lo, você assume total responsabilidade por todos os resultados.

📝 Licença

MIT

✨ Agradecimentos

Agradecimentos a estas pessoas maravilhosas: 🎉

Baixar ferramenta

madhuakula

phpsystems

adamhurm

malwareowl

za

0xCardinal

dependabot[bot]

davi-cruz

mkcn

rewanthtammana

samriggs

nayanballa08

gvoden

avicoder

macagr

commjoen

ravenium

BlaiseOfGlory

llaltxll

hexachordanu

bzd111

William-LP

wurstbrot

suneshgovind

SumoSumir

smoyer64

pichuang

nmiekley

NF997

Like0x

Allevon412

aaaart3m

AmeerAssadi

apvarun

ant4g0nist