Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kubestroyer — 基于Go的Kubernetes利用工具,用于扫描暴露的端口并利用集群错误配置,包括匿名Kubelet RCE和etcd读访问。 | Kitploit
工具/GitHubGitHub/rolix44/kubestroyer
漏洞扫描器容器安全漏洞利用渗透测试云安全错误配置
GitHubrolix44/kubestroyer

Kubestroyer

基于Go的Kubernetes利用工具,用于扫描暴露的端口并利用集群错误配置,包括匿名Kubelet RCE和etcd读访问。

查看仓库
36220492年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Contributors Forks Stargazers Issues MIT License


Logo

Kubestroyer

Kubestroyer 旨在利用 Kubernetes 集群的配置错误,成为你 Kubernetes 渗透测试中的瑞士军刀。
浏览文档 »

报告 Bug · 请求功能

目录
  1. 关于项目
    • 构建工具
  2. 开始使用
    • 先决条件
    • 安装
  3. 使用方法
  4. 路线图
  5. 贡献
  6. 许可证
  7. 联系方式

关于项目

项目截图

Kubestroyer 是一个用 Golang 编写的利用工具,旨在利用 Kubernetes 集群的配置错误。

该工具会扫描可能暴露的已知 Kubernetes 端口,并对其进行利用。

(回到顶部)

构建工具


Golang

(回到顶部)

开始使用

要获取本地副本并运行,请按以下简单示例步骤操作。

先决条件

  • Go 1.19
    root@kitploit:~
    wget https://go.dev/dl/go1.19.4.linux-amd64.tar.gz
    tar -C /usr/local -xzf go1.19.4.linux-amd64.tar.gz
    

安装

使用 预编译二进制文件

或者

使用 go install 命令:

root@kitploit:~
$ go install github.com/Rolix44/Kubestroyer@latest

或者

从源码构建:

  1. 克隆仓库
    root@kitploit:~
    $ git clone https://github.com/Rolix44/Kubestroyer.git
    
  2. 构建二进制文件
    root@kitploit:~
    $ go build -o Kubestroyer cmd/kubestroyer/main.go
    

(回到顶部)

使用方法

使用演示

(回到顶部)

当前支持的功能

  • 目标

    • 多个目标列表
    • 输入文件作为目标
  • 扫描

    • 已知端口扫描
    • 节点端口扫描(30000 到 32767)
    • 端口描述
  • 漏洞

    • Kubelet 上的匿名 RCE
      • 选择要执行的命令
      • 选择要在其中执行命令的容器
    • Etcd 匿名读取

(回到顶部)

路线图

  • 为匿名 RCE 选择 Pod
  • Etcd 利用
  • Kubelet 只读 API 解析以获取信息泄露

有关提议功能的完整列表(以及已知问题),请参阅 open issues。

(回到顶部)

贡献

贡献使开源社区成为一个如此令人惊叹的学习、启发和创造的地方。你做的任何贡献都 非常感谢。

如果你有改进建议,请 fork 本仓库并提交 pull request。你也可以直接使用标签 "enhancement" 打开一个 issue。 别忘了给项目点个 star!再次感谢!

  1. Fork 本项目
  2. 创建你的功能分支 (git checkout -b feature/AmazingFeature)
  3. 提交你的更改 (git commit -m '添加一些 AmazingFeature')
  4. 推送到分支 (git push origin feature/AmazingFeature)
  5. 打开一个 Pull Request

(回到顶部)

许可证

根据 MIT 许可证分发。有关更多信息,请参阅 LICENSE.txt。

(回到顶部)

联系方式

Rolix - @Rolix_cy - [email protected]

项目链接: https://github.com/Rolix44/Kubestroyer

(回到顶部)

下载工具
参数描述必选/可选示例
-t / --target目标(IP、域名或文件)必选-t localhost,127.0.0.1 / -t ./domain.txt
--node-scan启用节点端口扫描(端口 30000 到 32767)可选-t localhost --node-scan
--anon-rce使用 Kubelet API 匿名认证进行 RCE可选-t localhost --anon-rce
-x使用 RCE 时要执行的命令(默认显示服务账户令牌)可选-t localhost --anon-rce -x "ls -al"
--etcd如果启用了 etcd 匿名访问,读取所需对象可选-t localhost --etcd