Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kubernetes-goat — Намеренно уязвимая среда кластера Kubernetes для практического обучения безопасности. Включает более 22 сценариев, охватывающих побег из контейнера, неверные конфигурации RBAC, SSRF и безопасность выполнения с помощью Falco и Tetragon. | Kitploit
Инструменты/GitHubGitHub/madhuakula/kubernetes-goat
Безопасность контейнеровАнализ уязвимостейТестирование на ПроникновениеБезопасность облачных средОбучение и ОбразованиеЛаборатории и Практика
GitHubmadhuakula/kubernetes-goat

kubernetes-goat

Намеренно уязвимая среда кластера Kubernetes для практического обучения безопасности. Включает более 22 сценариев, охватывающих побег из контейнера, неверные конфигурации RBAC, SSRF и безопасность выполнения с помощью Falco и Tetragon.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
5.7k1.0k4 месяцев назадПроверено Kitploit

Kubernetes Goat

Kubernetes Goat

✨ The Kubernetes Goat предназначен для создания намеренно уязвимой среды кластера для изучения и практики безопасности Kubernetes 🚀

🙌 Обратитесь к https://madhuakula.com/kubernetes-goat для получения руководства 📖

Статус Netlify Лицензия: MIT Релиз GitHub Звёзды GitHub PR приветствуются Скачивания Docker Kubernetes Goat Твиттер Дискорд

Kubernetes Goat Home

🧰 Настройка Kubernetes Goat

  • Убедитесь, что у вас есть доступ администратора к кластеру Kubernetes и установлен kubectl. См. документацию по установке

  • Убедитесь, что установлен менеджер пакетов helm. См. документацию по установке

  • Чтобы настроить ресурсы Kubernetes Goat в вашем кластере, выполните следующие команды:

root@kitploit:~
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
  • Убедитесь, что поды запущены, перед выполнением скрипта доступа
root@kitploit:~
kubectl get pods

все поды запущены в kubectl get pods

  • Получите доступ к Kubernetes Goat, открыв ресурсы для локальной системы (port-forward) с помощью следующей команды:
root@kitploit:~
bash access-kubernetes-goat.sh
  • Затем перейдите по адресу http://127.0.0.1:1234

См. https://madhuakula.com/kubernetes-goat/docs/how-to-run для настройки Kubernetes Goat в различных средах, таких как GKE, EKS, AKS, K3S, KIND и др.

🏆 Сценарии

  1. Чувствительные ключи в кодовых базах
  2. Эксплуатация DIND (docker-in-docker)
  3. SSRF в мире Kubernetes (K8S)
  4. Побег из контейнера на хост-систему
  5. Анализ бенчмарков Docker CIS
  6. Анализ бенчмарков Kubernetes CIS
  7. Атака на приватный реестр
  8. Сервисы, опубликованные через NodePort
  9. Helm v2 tiller для взлома кластера - [Устарело]
  10. Анализ контейнера криптомайнера
  11. Обход пространств имен Kubernetes
  12. Получение информации об окружении
  13. DoS ресурсов памяти/CPU
  14. Предварительный просмотр контейнера хакера
  15. Скрыто в слоях
  16. Неправильная конфигурация минимальных привилегий RBAC
  17. KubeAudit - Аудит кластеров Kubernetes
  18. Falco - Мониторинг и обнаружение безопасности в реальном времени
  19. Popeye - Санитайзер кластера Kubernetes
  20. Защита сетевых границ с помощью NSP
  21. Cilium Tetragon - Наблюдаемость безопасности на основе eBPF и принудительное выполнение в реальном времени
  22. Защита кластеров Kubernetes с помощью Kyverno Policy Engine

📖 Руководство по документации

Вот подробное пошаговое руководство по изучению и использованию Kubernetes Goat 🎉: руководство по документации

Руководство по документации Kubernetes Goat

Ссылка: https://madhuakula.com/kubernetes-goat

⚠️ Отказ от ответственности

Kubernetes Goat содержит намеренно созданные уязвимости, приложения и конфигурации для атаки и получения доступа к вашему кластеру и рабочим нагрузкам. Пожалуйста, НЕ запускайте его рядом с вашими производственными средами и инфраструктурой. Мы настоятельно рекомендуем запускать его в безопасной и изолированной (контейнерной) среде.

Kubernetes Goat используется только в образовательных целях. Не тестируйте и не применяйте эти атаки на любых системах без разрешения. Kubernetes Goat предоставляется без каких-либо гарантий; используя его, вы принимаете на себя полную ответственность за все результаты.

📝 Лицензия

MIT

✨ Благодарности

Спасибо этим замечательным людям: 🎉

Скачать инструмент

madhuakula

phpsystems

adamhurm

malwareowl

za

0xCardinal

dependabot[bot]

davi-cruz

mkcn

rewanthtammana

samriggs

nayanballa08

gvoden

avicoder

macagr

commjoen

ravenium

BlaiseOfGlory

llaltxll

hexachordanu

bzd111

William-LP

wurstbrot

suneshgovind

SumoSumir

smoyer64

pichuang

nmiekley

NF997

Like0x

Allevon412

aaaart3m

AmeerAssadi

apvarun

ant4g0nist