
Инструмент эксплуатации Kubernetes, написанный на Go, который сканирует открытые порты и эксплуатирует неверные конфигурации кластера, включая анонимный RCE через Kubelet и доступ на чтение к etcd.
Kubestroyer предназначен для эксплуатации неправильных конфигураций кластеров Kubernetes и является швейцарским ножом для ваших пентестов Kubernetes
Изучить документацию »
Сообщить об ошибке
·
Предложить улучшение
Kubestroyer — это инструмент эксплуатации на Golang, предназначенный для использования неправильных конфигураций кластеров Kubernetes.
Инструмент сканирует известные порты Kubernetes, которые могут быть открыты, а также эксплуатирует их.
(наверх)
(наверх)
Чтобы получить локальную копию и запустить её, выполните следующие простые шаги.
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
Используйте готовый бинарник
или
Используя команду go install:
$ go install github.com/Rolix44/Kubestroyer@latest
или
сборка из исходников:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
(наверх)
(наверх)
Цель
Сканирование
Уязвимости
(наверх)
См. открытые issues для полного списка предлагаемых функций (и известных проблем).
(наверх)
Вклад — это то, что делает сообщество открытого кода таким удивительным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.
Если у вас есть предложение, которое могло бы сделать этот проект лучше, пожалуйста, сделайте форк репозитория и создайте pull request. Вы также можете просто открыть issue с тегом "enhancement". Не забудьте поставить проекту звезду! Спасибо!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)(наверх)
Распространяется под лицензией MIT. См. LICENSE.txt для получения дополнительной информации.
(наверх)
Rolix - @Rolix_cy - [email protected]
Ссылка на проект: https://github.com/Rolix44/Kubestroyer
(наверх)
| Параметр | Описание | Обязат/Необяз | Пример |
|---|
| -t / --target | Цель (IP, домен или файл) | Обязательный | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | Включить сканирование портов узлов (порты 30000-32767) | Необязательный | -t localhost --node-scan |
| --anon-rce | RCE с использованием анонимной аутентификации Kubelet | Необязательный | -t localhost --anon-rce |
| -x | Команда для выполнения при использовании RCE (по умолчанию выводится токен сервисного аккаунта) | Необязательный | -t localhost --anon-rce -x "ls -al" |
| --etcd | Чтение нужных объектов, если включён анонимный доступ к etcd | Необязательный | -t localhost --etcd |