Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kubestroyer — Инструмент эксплуатации Kubernetes, написанный на Go, который сканирует открытые порты и эксплуатирует неверные конфигурации кластера, включая анонимный RCE через Kubelet и доступ на чтение к etcd. | Kitploit
Инструменты/GitHubGitHub/rolix44/kubestroyer
Сканеры уязвимостейБезопасность контейнеровЭксплуатацияТестирование на ПроникновениеБезопасность облачных средНеправильная Конфигурация
GitHubrolix44/kubestroyer

Kubestroyer

Инструмент эксплуатации Kubernetes, написанный на Go, который сканирует открытые порты и эксплуатирует неверные конфигурации кластера, включая анонимный RCE через Kubelet и доступ на чтение к etcd.

Репозиторий
362202 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Contributors Forks Stargazers Issues MIT License


Логотип

Kubestroyer

Kubestroyer предназначен для эксплуатации неправильных конфигураций кластеров Kubernetes и является швейцарским ножом для ваших пентестов Kubernetes
Изучить документацию »

Сообщить об ошибке · Предложить улучшение

Содержание
  1. О проекте
    • Создано с помощью
  2. Начало работы
    • Предварительные требования
    • Установка
  3. Использование
  4. План развития
  5. Вклад в проект
  6. Лицензия
  7. Контакты

О проекте

Скриншот продукта

Kubestroyer — это инструмент эксплуатации на Golang, предназначенный для использования неправильных конфигураций кластеров Kubernetes.

Инструмент сканирует известные порты Kubernetes, которые могут быть открыты, а также эксплуатирует их.

(наверх)

Создано с помощью


Golang

(наверх)

Начало работы

Чтобы получить локальную копию и запустить её, выполните следующие простые шаги.

Предварительные требования

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

Установка

Используйте готовый бинарник

или

Используя команду go install:

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

или

сборка из исходников:

  1. Клонируйте репозиторий
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. Соберите бинарник
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go 
    

(наверх)

Использование

Использование продукта

(наверх)

Текущие поддерживаемые возможности

  • Цель

    • Список нескольких целей
    • Входной файл в качестве цели
  • Сканирование

    • Сканирование известных портов
    • Сканирование портов узлов (30000-32767)
    • Описание портов
  • Уязвимости

    • Анонимный RCE на Kubelet
      • Выбор команды для выполнения
      • Выбор контейнера для выполнения команды
    • Анонимное чтение etcd

(наверх)

План развития

  • Выбор пода для анонимного RCE
  • Эксплуатация etcd
  • Парсинг read-only API Kubelet для раскрытия информации

См. открытые issues для полного списка предлагаемых функций (и известных проблем).

(наверх)

Вклад в проект

Вклад — это то, что делает сообщество открытого кода таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

Если у вас есть предложение, которое могло бы сделать этот проект лучше, пожалуйста, сделайте форк репозитория и создайте pull request. Вы также можете просто открыть issue с тегом "enhancement". Не забудьте поставить проекту звезду! Спасибо!

  1. Форкните проект
  2. Создайте ветку для вашей функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте изменения в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

(наверх)

Лицензия

Распространяется под лицензией MIT. См. LICENSE.txt для получения дополнительной информации.

(наверх)

Контакты

Rolix - @Rolix_cy - [email protected]

Ссылка на проект: https://github.com/Rolix44/Kubestroyer

(наверх)

Скачать инструмент
ПараметрОписаниеОбязат/НеобязПример
-t / --targetЦель (IP, домен или файл)Обязательный-t localhost,127.0.0.1 / -t ./domain.txt
--node-scanВключить сканирование портов узлов (порты 30000-32767)Необязательный-t localhost --node-scan
--anon-rceRCE с использованием анонимной аутентификации KubeletНеобязательный-t localhost --anon-rce
-xКоманда для выполнения при использовании RCE (по умолчанию выводится токен сервисного аккаунта)Необязательный-t localhost --anon-rce -x "ls -al"
--etcdЧтение нужных объектов, если включён анонимный доступ к etcdНеобязательный-t localhost --etcd