Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kube-alien — Автоматизированный инструмент для тестирования на проникновение в кластеры Kubernetes, который использует неверные конфигурации в API, Kubelet, etcd и Dashboard для захвата узла через внедрение SSH-ключа изнутри пода. | Kitploit
Инструменты/GitHubGitHub/nixwizard/kube-alien
Безопасность контейнеровЭксплуатацияТестирование на ПроникновениеБезопасность облачных средНеправильная Конфигурация
GitHubnixwizard/kube-alien

kube-alien

Автоматизированный инструмент для тестирования на проникновение в кластеры Kubernetes, который использует неверные конфигурации в API, Kubelet, etcd и Dashboard для захвата узла через внедрение SSH-ключа изнутри пода.

Репозиторий
2525 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kube-alien

Этот инструмент запускает атаку на кластер k8s изнутри. То есть для его запуска вам уже нужен доступ с разрешением на развёртывание подов в кластере. После запуска пода kube-alien он пытается захватить узлы кластера, добавив ваш открытый ключ в файл /root/.ssh/authorized_keys на узле, используя образ https://github.com/nixwizard/dockercloud-authorizedkeys (может быть настроен с помощью параметра ADD_AUTHKEYS_IMAGE в config.py), форкнутый из docker/dockercloud-authorizedkeys. Атака удаётся, если в одном из компонентов кластера есть неправильная конфигурация; она проходит по следующим векторам:

  • Kubernetes API
  • Kubelet service
  • Etcd service
  • Kubernetes-Dashboard

Какова цель этого инструмента?

  • При аудите безопасности кластера k8s можно быстро оценить его уровень защиты.
  • Частичная демонстрация эксплуатации упомянутых векторов атаки.

Как можно атаковать кластер k8s изнутри в реальной жизни?

  • Уязвимость RCE или SSRF в приложении, которое запущено в одном из подов вашего кластера.

Использование

Перед использованием инструмента образ Kube-alien необходимо отправить в ваш dockerhub (или другой реестр).

root@kitploit:~
git clone https://github.com/nixwizard/kube-alien.git
cd kube-alien
docker build -t ka ./
docker tag ka YOUR_DOCKERHUB_ACCOUNT/kube-alien
docker push YOUR_DOCKERHUB_ACCOUNT/kube-alien

Переменная окружения AUTHORIZED_KEYS должна быть установлена в значение вашего публичного ключа SSH; в случае успеха публичный ключ будет добавлен в файл authorized_keys пользователя root на всех узлах.

root@kitploit:~
kubectl run --image=YOUR_DOCKERHUB_ACCOUNT/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Или вы можете использовать мой образ для быстрого тестирования:

root@kitploit:~
kubectl run --image=nixwizard/kube-alien kube-alien --env="AUTHORIZED_KEYS=$(cat ~/.ssh/id_rsa.pub)" --restart Never

Проверьте логи пода Kube-alien, чтобы узнать, была ли атака успешной:

root@kitploit:~
kubectl logs $(kubectl get pods| grep alien|cut -f1 -d' ')

Следующие ресурсы очень помогли мне при создании этого инструмента

  • https://www.youtube.com/watch?v=vTgQLzeBfRU
  • https://www.youtube.com/watch?v=dxKpCO2dAy8 (и другие замечательные статьи по поверхности атаки Kubernetes на https://raesene.github.io)
  • https://medium.com/handy-tech/analysis-of-a-kubernetes-hack-backdooring-through-kubelet-823be5c3d67c
Скачать инструмент