Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KubeStalk — Ferramenta de descoberta de superfície de ataque Kubernetes em caixa-preta que sonda por clusters inseguros, painéis expostos e configurações incorretas usando varredura baseada em assinaturas. | Kitploit
Ferramentas/GitHubGitHub/redhuntlabs/kubestalk
ReconhecimentoScanners de VulnerabilidadesSegurança de ContêineresColeta de InformaçõesSegurança na NuvemConfiguração Incorreta
GitHubredhuntlabs/kubestalk

KubeStalk

Ferramenta de descoberta de superfície de ataque Kubernetes em caixa-preta que sonda por clusters inseguros, painéis expostos e configurações incorretas usando varredura baseada em assinaturas.

Ver Repositório
18017há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KubeStalk

KubeStalk é uma ferramenta para descobrir superfícies de ataque baseadas no Kubernetes e infraestruturas relacionadas a partir de uma perspectiva de caixa-preta. Esta ferramenta é uma versão comunitária da ferramenta usada para sondar clusters Kubernetes não seguros na internet durante o Project Resonance - Wave 9.

Uso

O GIF abaixo demonstra o uso da ferramenta:

tooldemo

Instalação

KubeStalk é escrito em Python e requer a biblioteca requests.

Para instalar a ferramenta, você pode clonar o repositório em qualquer diretório:

root@kitploit:~
git clone https://github.com/redhuntlabs/kubestalk

Após clonar, você precisa instalar a biblioteca requests usando python3 -m pip install requests ou:

root@kitploit:~
python3 -m pip install -r requirements.txt

Tudo está configurado e você pode usar a ferramenta diretamente.

Argumentos de Linha de Comando

Uma lista de argumentos de linha de comando suportados pela ferramenta pode ser exibida usando a flag -h.

root@kitploit:~
$ python3 kubestalk.py  -h

    +---------------------+
    |  K U B E S T A L K  |
    +---------------------+   v0.1

[!] KubeStalk by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[!] Author: 0xInfection (RHL Research Team)
[!] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

usage: ./kubestalk.py <url(s)>/<cidr>

Required Arguments:
  urls                  List of hosts to scan

Optional Arguments:
  -o OUTPUT, --output OUTPUT
                        Output path to write the CSV file to
  -f SIG_FILE, --sig-dir SIG_FILE
                        Signature directory path to load
  -t TIMEOUT, --timeout TIMEOUT
                        HTTP timeout value in seconds
  -ua USER_AGENT, --user-agent USER_AGENT
                        User agent header to set in HTTP requests
  --concurrency CONCURRENCY
                        No. of hosts to process simultaneously
  --verify-ssl          Verify SSL certificates
  --version             Display the version of KubeStalk and exit.

Uso Básico

Para usar a ferramenta, você pode passar um ou mais hosts para o script. Todos os alvos passados para a ferramenta devem estar em conformidade com a RFC 3986, ou seja, devem conter um esquema e um hostname (e porta se necessário).

Um uso básico é como abaixo:

root@kitploit:~
$ python3 kubestalk.py https://███.██.██.███:10250

    +---------------------+
    |  K U B E S T A L K  |
    +---------------------+   v0.1

[!] KubeStalk by RedHunt Labs - A Modern Attack Surface (ASM) Management Company
[!] Author: 0xInfection (RHL Research Team)
[!] Continuously Track Your Attack Surface using https://redhuntlabs.com/nvadr.

[+] Loaded 10 signatures to scan.
[*] Processing host: https://███.██.██.██:10250
[!] Found potential issue on https://███.██.██.██:10250: Kubernetes Pod List Exposure
[*] Writing results to output file.
[+] Done.

Ajuste HTTP

As requisições HTTP podem ser ajustadas usando -t (para definir timeouts HTTP), -ua (para especificar user agents personalizados) e --verify-ssl (para validar certificados SSL ao fazer requisições).

Concorrência

Você pode controlar o número de hosts a serem escaneados simultaneamente usando a flag --concurrency. O valor padrão é 5.

Saída

A saída é escrita em um arquivo CSV e pode ser controlada pela flag --output.

Um exemplo da saída CSV renderizada em markdown é mostrado abaixo:

Versão e Licença

A ferramenta é licenciada sob a Licença BSD 3 Cláusulas e está atualmente na v0.1.

Para saber mais sobre nossa plataforma de Gerenciamento de Superfície de Ataque, confira a NVADR.

Baixar ferramenta
hostpathissuetypeseverity
https://█.█.█.█:10250/podsKubernetes Pod List Exposurecore-componentvulnerability/misconfiguration
https://█.█.█.█:443/api/v1/podsKubernetes Pod List Exposurecore-componentvulnerability/misconfiguration
http://█.█.██.█:80/etcd Viewer Dashboard Exposureadd-onvulnerability/exposure
http://██.██.█.█:80/cAdvisor Metrics Web UI Dashboard Exposureadd-onvulnerability/exposure