Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
specterops-k8s-red-teamers-libvirt-patch — Неофициальный патч libvirt для бесплатной лаборатории SpecterOps Kubernetes for Red Teamers | Kitploit
Инструменты/GitHubGitHub/gregdurys/specterops-k8s-red-teamers-libvirt-patch
Безопасность облачных средОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubgregdurys/specterops-k8s-red-teamers-libvirt-patch

specterops-k8s-red-teamers-libvirt-patch

Неофициальный патч libvirt для бесплатной лаборатории SpecterOps Kubernetes for Red Teamers

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
105 дней назадЕщё не проверено
Поделиться

SpecterOps Kubernetes for Red Teamers — патч для libvirt

Неофициальный патч для libvirt и QEMU/KVM к бесплатному курсу SpecterOps Kubernetes for Red Teamers. Исходные сетевые адреса, топология Kubernetes, обратные вызовы Mythic и поведение лабораторной среды остаются без изменений.

Зачем?

Потому что запуск VirtualBox на Linux — это как приносить портативный генератор в дом, который уже подключён к электросети: вы платите дважды за то, что ядро уже предоставляет, добавляя при этом ещё один гипервизор и поверхность атаки в виде модулей ядра. KVM является частью Linux, а QEMU и libvirt обеспечивают уровни виртуальных машин и управления вокруг него. Это позволяет избежать установки отдельного стороннего стека гипервизорных модулей на хост Linux.

VirtualBox решает проблему кроссплатформенного распространения курса; libvirt решает проблему хоста Linux. Исходный провайдер VirtualBox остаётся нетронутым для пользователей Windows и macOS, а этот патч позволяет пользователям Linux запускать ту же лабораторную среду на KVM.

Этот репозиторий намеренно не содержит архив лабораторной среды SpecterOps или копию её исходного дерева. Получите оригинальные материалы через официальный курс:

  1. Зарегистрируйтесь или войдите на Kubernetes for Red Teamers.
  2. Откройте раздел Lab Infrastructure and Configuration.
  3. Скачайте Lab Environment Files.

Содержимое репозитория

root@kitploit:~
README.md
ARCHITECTURE.md
LICENSE
NOTICE.md
UPSTREAM_SHA256SUMS
docs/
  libvirt-lab-provisioned.png
patches/
  libvirt.patch
  SHA256SUMS

patches/libvirt.patch содержит только изменения, необходимые для добавления поддержки libvirt. Он не содержит исходный архив, внутренние планы конвертации, отчёты о проверке, локальный тестовый стенд, сгенерированные учётные данные или состояние виртуальных машин.

Требования

  • Хост Linux с QEMU/KVM и libvirt;
  • Vagrant 2.4 или новее;
  • Плагин vagrant-libvirt;
  • Достаточно ресурсов для запуска четырёх лабораторных ВМ, которые используют 8 vCPU и 16 ГиБ ОЗУ в сумме;
  • Двунаправленный бэкенд синхронизированных папок, выбранный автоматически или явно.

Установка

Скачайте k8s-attack-path-part-1-lab-assets.tar.gz из раздела Lab Infrastructure and Configuration бесплатного курса SpecterOps.

Распакуйте исходные файлы лабораторной среды:

root@kitploit:~
mkdir -p ~/kubernetes-for-red-teamers
cd ~/Downloads
tar xzvf k8s-attack-path-part-1-lab-assets.tar.gz -C ~/kubernetes-for-red-teamers

Клонируйте репозиторий с патчем:

root@kitploit:~
cd ~
git clone https://github.com/GregDurys/specterops-k8s-red-teamers-libvirt-patch.git

Проверьте патч:

root@kitploit:~
cd ~/specterops-k8s-red-teamers-libvirt-patch
sha256sum -c patches/SHA256SUMS

Результат должен быть:

root@kitploit:~
patches/libvirt.patch: OK

При желании проверьте скачанный архив на соответствие версии, использованной для тестирования этого патча:

root@kitploit:~
cd ~/Downloads
sha256sum -c ~/specterops-k8s-red-teamers-libvirt-patch/UPSTREAM_SHA256SUMS

Если контрольная сумма отличается, SpecterOps могла обновить файлы лабораторной среды.

Примените патч:

root@kitploit:~
cd ~/kubernetes-for-red-teamers
git apply --check ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch
git apply ~/specterops-k8s-red-teamers-libvirt-patch/patches/libvirt.patch

Проверьте конфигурацию:

root@kitploit:~
vagrant validate

Результат должен быть:

root@kitploit:~
Vagrantfile validated successfully.

Патч добавляет собственный README по использованию лабораторной среды и документ об архитектуре в распакованную директорию.

Запустите лабораторную среду из пропатченной директории курса:

root@kitploit:~
vagrant up --provider=libvirt

Vagrantfile автоматически отключает параллельный запуск, поскольку более поздние машины используют файлы, сгенерированные control plane.

Обратные вызовы Mythic developer и noaccess вместе с завершённой подготовкой libvirt и четырьмя запущенными ВМ

Топология лабораторной среды

Функциональная топология, показанная на схеме курса, сохранена:

Элемент схемыКонвертация в libvirt
Teamserver192.168.56.10, DNS teamserver
Control plane192.168.56.20, API-сервер на TCP 6443
Worker 1192.168.56.30
Worker 2192.168.56.31
Интерфейс MythicTCP 7443
Порт обратных вызововTCP 8081
TLS-реестрTCP 5000, доверенный узлами кластера
Обратные вызовы MythicОбратные вызовы developer и noaccess сохранены
Доступ с хостаVagrant пробрасывает порты 7443 и 8081 на teamserver
Частный трафик лабораторной средыОстаётся в изолированной сети 192.168.56.0/24
Доступ в интернетСохранён через адаптер 1
Разрешение имён хостовСохранено на всех четырёх ВМ
Code-server и манифесты лабораторной средыБез изменений относительно исходной версии

Реализация сети имеет одно намеренное отличие:

  • VirtualBox предоставляет каждой ВМ независимый движок NAT на адаптере 1.
  • Libvirt подключает все четыре ВМ к выделенной NAT-сети k8s-workshop-mgmt, обычно 192.168.157.0/24.

Таким образом, ВМ libvirt могут взаимодействовать через адаптер 1, тогда как отдельные NAT-адаптеры VirtualBox не предоставляют такого пути. Kubernetes, Calico, обратные вызовы Mythic, реестр и разрешение имён хостов лабораторной среды явно привязаны к адаптеру 2, поэтому топология лабораторной среды остаётся неизменной.

Подробности о топологии, обработке конфликтов и обосновании выбора синхронизированных папок читайте в ARCHITECTURE.md.

Проверки после подготовки

После завершения подготовки:

root@kitploit:~
vagrant status
vagrant ssh control-plane-1 -c 'kubectl get nodes -o wide'
vagrant port --guest 7443 teamserver
curl --insecure --head https://192.168.56.10:7443

Все три узла Kubernetes должны быть в состоянии Ready с внутренними адресами .20, .30 и .31. Страница входа в Mythic должна быть доступна через проброшенный порт хоста и напрямую по адресу https://192.168.56.10:7443. Два обратных вызова курса должны появиться в Mythic, как описано в официальных материалах курса.

Для удаления тестовой среды:

root@kitploit:~
vagrant destroy -f

Лицензия

Оригинальные работы в этом репозитории лицензированы под Apache License 2.0.

Эта лицензия распространяется только на оригинальный код и документацию, внесённые этим репозиторием. Она не предоставляет никаких прав на курс SpecterOps, скачанный архив или другие материалы вышестоящего проекта.

Скачать инструмент