Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
red-kube — Эмуляция атакующего Red Team для K8S на основе kubectl | Kitploit
Инструменты/GitHubGitHub/lightspin-tech/red-kube
Повышение привилегийРазведкаБезопасность контейнеровПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средКомандование и УправлениеRed TeamingСостязательная Атака
GitHublightspin-tech/red-kube

red-kube

Эмуляция атакующего Red Team для K8S на основе kubectl

828725 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

red-kube

Red Team: эмуляция действий противника для K8S на основе kubectl

Red Kube — это набор команд kubectl, предназначенных для оценки состояния безопасности кластеров Kubernetes с точки зрения злоумышленника.

Команды могут быть пассивными (для сбора данных и раскрытия информации) или активными (для выполнения реальных действий, влияющих на кластер).

Команды сопоставлены с тактиками MITRE ATT&CK, чтобы понять, где у нас больше всего пробелов, и расставить приоритеты в выводах.

Текущая версия обёрнута в модуль оркестрации на Python для выполнения нескольких команд за один запуск на основе различных сценариев или тактик.

Пожалуйста, используйте с осторожностью, так как некоторые команды являются активными и активно развёртывают новые контейнеры или изменяют конфигурацию управления доступом на основе ролей.

Предупреждение: Не используйте команды red-kube на кластере Kubernetes, который вам не принадлежит!

Prerequisites:

python3 requirements

root@kitploit:~
pip3 install -r requirements.txt

kubectl (Ubuntu / Debian)

root@kitploit:~
sudo apt-get update
sudo apt-get install -y apt-transport-https ca-certificates curl
sudo curl -fsSLo /usr/share/keyrings/kubernetes-archive-keyring.gpg https://packages.cloud.google.com/apt/doc/apt-key.gpg
echo "deb [signed-by=/usr/share/keyrings/kubernetes-archive-keyring.gpg] https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt-get update
sudo apt-get install -y kubectl

kubectl (Red Hat based)

root@kitploit:~
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://packages.cloud.google.com/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://packages.cloud.google.com/yum/doc/yum-key.gpg https://packages.cloud.google.com/yum/doc/rpm-package-key.gpg
EOF
yum install -y kubectl

jq

root@kitploit:~
sudo apt-get update -y
sudo apt-get install -y jq

Usage

root@kitploit:~
usage: python3 main.py [-h] [--mode active/passive/all] [--tactic TACTIC_NAME] [--show_tactics] [--cleanup]

required arguments:
--mode            run kubectl commands which are active / passive / all modes
--tactic          choose tactic

other arguments:
-h --help         show this help message and exit
--show_tactics    show all tactics

Команды по тактикам MITRE ATT&CK

Вебинары

1 Первый семинар с Lab01 и Lab02 Ссылка на вебинар

2 Второй семинар с Lab03 и Lab04 Ссылка на вебинар

Презентации

BlackHat Asia 2021

Вопросы и ответы

Почему выбран kubectl, а не использование Kubernetes API на Python?

При проведении оценки Red Team и эмуляции действий противника важны быстрые манипуляции и настройки используемых инструментов. Возможность проводить такие оценки и комбинировать методы атак на K8S на основе kubectl и мощных команд Linux значительно сокращает время и усилия.

Свяжитесь с нами

Это исследование проведено командой безопасности Lightspin. Для получения дополнительной информации свяжитесь с нами по адресу [email protected].

Лицензия

Этот репозиторий доступен по лицензии Apache License 2.0.

Скачать инструмент
ТактикаКоличество
Разведка2
Начальный доступ0
Выполнение0
Устойчивость2
Повышение привилегий4
Обход защиты1
Доступ к учётным данным8
Обнаружение15
Боковое перемещение0
Сбор1
Командование и управление2
Экфильтрация1
Воздействие0