
Ferramenta de exploração Kubernetes baseada em Go que escaneia portas expostas e explora configurações incorretas do cluster, incluindo RCE anônimo do Kubelet e acesso de leitura ao etcd.
O Kubestroyer tem como objetivo explorar configurações incorretas em clusters Kubernetes e ser o canivete suíço dos seus pentests em Kubernetes
Explore a documentação »
Reportar Bug
·
Solicitar Funcionalidade
Kubestroyer é uma ferramenta de exploração em Golang que visa aproveitar configurações incorretas de clusters Kubernetes.
A ferramenta escaneia portas conhecidas do Kubernetes que podem estar expostas, bem como as explora.
Para obter uma cópia local funcionando, siga estes passos simples de exemplo.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
Use o binário pré-compilado
ou
Usando o comando go install :
$ go install github.com/Rolix44/Kubestroyer@latest
ou
compilar a partir do código fonte:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
Alvo
Varredura
Vulnerabilidades
Veja as issues abertas para uma lista completa de funcionalidades propostas (e problemas conhecidos).
Contribuições são o que tornam a comunidade open source um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.
Se você tiver uma sugestão que possa melhorar isto, por favor, faça um fork do repositório e crie um pull request. Você também pode simplesmente abrir uma issue com a tag "enhancement". Não se esqueça de dar uma estrela ao projeto! Obrigado novamente!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Distribuído sob a licença MIT. Veja LICENSE.txt para mais informações.
Rolix - @Rolix_cy - [email protected]
Link do Projeto: https://github.com/Rolix44/Kubestroyer
| Parâmetro | Descrição | Obrig/Opc | Exemplo |
|---|
| -t / --target | Alvo (IP, domínio ou arquivo) | Obrigatório | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | Ativa a varredura de portas de nós (porta 30000 a 32767) | Opcional | -t localhost --node-scan |
| --anon-rce | RCE usando autenticação anônima da Kubelet | Opcional | -t localhost --anon-rce |
| -x | Comando a ser executado ao usar RCE (exibe o token da service account por padrão) | Opcional | -t localhost --anon-rce -x "ls -al" |
| --etcd | Lê objetos desejados se o acesso anônimo ao etcd estiver ativado | Opcional | -t localhost --etcd |