Kubestroyer 是一个用 Golang 编写的利用工具,旨在利用 Kubernetes 集群的配置错误。
该工具会扫描可能暴露的已知 Kubernetes 端口,并对其进行利用。
(回到顶部)
(回到顶部)
要获取本地副本并运行,请按以下简单示例步骤操作。
wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
使用 预编译二进制文件
或者
使用 go install 命令:
$ go install github.com/Rolix44/Kubestroyer@latest
或者
从源码构建:
$ git clone https://github.com/Rolix44/Kubestroyer.git
$ go build -o Kubestroyer cmd/kubestroyer/main.go
(回到顶部)
(回到顶部)
目标
扫描
漏洞
(回到顶部)
有关提议功能的完整列表(以及已知问题),请参阅 open issues。
(回到顶部)
贡献使开源社区成为一个如此令人惊叹的学习、启发和创造的地方。你做的任何贡献都 非常感谢。
如果你有改进建议,请 fork 本仓库并提交 pull request。你也可以直接使用标签 "enhancement" 打开一个 issue。 别忘了给项目点个 star!再次感谢!
git checkout -b feature/AmazingFeature)git commit -m '添加一些 AmazingFeature')git push origin feature/AmazingFeature)(回到顶部)
根据 MIT 许可证分发。有关更多信息,请参阅 LICENSE.txt。
(回到顶部)
Rolix - @Rolix_cy - [email protected]
项目链接: https://github.com/Rolix44/Kubestroyer
(回到顶部)
| 参数 | 描述 | 必选/可选 | 示例 |
|---|
| -t / --target | 目标(IP、域名或文件) | 必选 | -t localhost,127.0.0.1 / -t ./domain.txt |
| --node-scan | 启用节点端口扫描(端口 30000 到 32767) | 可选 | -t localhost --node-scan |
| --anon-rce | 使用 Kubelet API 匿名认证进行 RCE | 可选 | -t localhost --anon-rce |
| -x | 使用 RCE 时要执行的命令(默认显示服务账户令牌) | 可选 | -t localhost --anon-rce -x "ls -al" |
| --etcd | 如果启用了 etcd 匿名访问,读取所需对象 | 可选 | -t localhost --etcd |