一款基于谷歌云平台Kubernetes后端构建的安全测试Slackbot

注意:我不再积极维护此项目。我正在与其他人一起开发Kubebot v2,可能会在即将举行的安全会议上展示。

请观看此视频 - https://youtu.be/RKvtyU3CcZk
PS - API服务器、订阅工作者和工具工作者的所有Docker镜像在部署到K8s集群之前,都会从该GCP账户的Google容器注册表中下载。
checkfile的工具容器,用于对github文件执行差异操作,以识别工具上次运行与最近一次运行之间的任何更改。此容器在每个工具容器之后运行。converttobq的工具,用于将工具中的数据转换为BigQuery可导入的格式。此工具在自动化工作流中使用,每个工具的结果存储在BQ中,以便其他工具使用。wfuzzbasicauthbrute的工具,用于对存储在BQ表中的端点的基本认证机制进行暴力破解,使用存储在另一个BQ表中的所有秘密。.env,并确保其中的值在您想要本地部署Kubebot时准确无误。远程运行Kubebot - 一旦您确信Kubebot在本地(使用Minikube)按预期工作,并且现在想要释放它的全部潜力并在云端使用它,可以将其部署在Google Container Engine(GKE)集群上。但是,我还不能提供远程部署的说明。话虽如此,如果有兴趣,我会很乐意提供帮助。另外,如果您只想将Kubebot用作Slack应用而不关心后端基础设施,也可以安排,只需支付小额月度订阅费用,因为我将在个人GCP账户中托管后端,而您只需承担在云提供商上托管VPS的正常费用。请随时联系讨论这些选项。注意您如何可以运行一个斜杠命令,包含工具名称、选项和目标。我说“目标”是因为您可以运行一个斜杠命令来对一个工具使用一组选项针对多个目标。例如,下面的gitrob命令是针对test和abc运行的。
PS - 可选择的词列表:
bitquark_20160227_subdomains_popular_1000000.txt
deepmagic.com_top500prefixes.txt
fierce_hostlist.txt
namelist.txt
names.txt
sorted_knock_dnsrecon_fierce_recon-ng.txt
subdomains-top1mil-110000.txt
PS - 欢迎捐赠。Paypal邮箱 - anshuman dot bhartiya at gmail dot com