Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kube-knark — Инструмент с открытым исходным кодом, который помогает обнаруживать выполнение вредоносного кода и изменения конфигурации во время выполнения в кластере Kubernetes | Kitploit
Инструменты/GitHubGitHub/chen-keinan/kube-knark
Безопасность контейнеровБезопасность облачных средОбнаружение ВторженийНеправильная Конфигурация
GitHubchen-keinan/kube-knark

kube-knark

Инструмент с открытым исходным кодом, который помогает обнаруживать выполнение вредоносного кода и изменения конфигурации во время выполнения в кластере Kubernetes

Репозиторий
3644 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Go Report Card License Build Status значок покрытия тестами Gitter
логотип kube-knark

Проект Kube-Knark

Отслеживайте среду выполнения Kubernetes !!

Kube-Knark — это трассировщик с открытым исходным кодом, использующий технологии pcap и ebpf для трассировки развёрнутого кластера Kubernetes во время выполнения. Он отслеживает выполнение API Kubernetes и изменения прав доступа к конфигурационным файлам главного узла. События, соответствующие трассировке, обрабатываются через веб-хуки Go-плагинов.

kube-knark отслеживает следующее :

  • полные вызовы выполнения спецификации Kubernetes API, особенно мутации
  • изменения прав доступа к конфигурационным файлам главного узла Kubernetes в соответствии со спецификацией CIS Kubernetes Benchmark

Данные трассировки kube-knark сообщаются:

  • Консольная панель
  • Хуки Go-плагинов

Консоль kube-Knark:
логотип консоли kube-knark

  • Требования
  • Установка
  • Быстрый старт
  • Использование пользовательских плагинов
  • Поддерживаемые спецификации
  • Вклад

Требования

  • Go 1.13+
  • Linux Kernel 4.15+
  • Clang 10+
  • LLVM
  • Kernel Headers
  • Pcap

Установка

root@kitploit:~
git clone https://github.com/chen-keinan/kube-knark
cd kube-knark
make build

Быстрый старт

Запустите kube-knark без плагинов

root@kitploit:~
 ./kube-knark 

Использование пользовательских плагинов (через go-плагины)

Kube-knark предоставляет 2 хука для пользовательских плагинов Пример :

  • OnK8sAPICallHook — этот хук принимает событие вызова k8s API со всеми деталями (HTTP-запрос/ответ, соответствующая спецификация API)
  • OnK8sFileConfigChangeHook — этот хук принимает событие изменения конфигурации главного файла с деталями команды (chown или chmod, аргументы и соответствующая спецификация изменения файла)
Скомпилируйте пользовательский плагин
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/<plugin>.so ~/<plugin folder>/<plugin>.go
Скопируйте плагин в папку (папка .kube-knark создаётся при первом запуске)
root@kitploit:~
cp ~/<plugin folder>/<plugin>.so ~/.kube-knark/plugins/compile/<plugin>.so

Поддерживаемые спецификации

Kube-knark поддерживает 2 спецификации, которые можно легко расширить:

  • Полная спецификация k8s API Спецификация Kubernetes API
  • Спецификация изменений конфигурации главного узла Конфигурация главного узла

Обе спецификации можно легко расширить, изменив файлы спецификаций в папке ~/.kube-knark/spec

Вклад

  • Вклад в код приветствуется!! Вклад с тестами и прохождением линтера особенно приветствуется :)
  • Папка /.dev содержит vagrantfile для разработки: Инструкции для разработчиков
Скачать инструмент