news 2026/6/4 17:23:36

K8s综合渗透测试工具,集成信息搜集、权限逃逸、横向移动

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
K8s综合渗透测试工具,集成信息搜集、权限逃逸、横向移动

0x01 工具介绍

K8sPenTool是一款轻量化开源K8s综合渗透测试GUI工具,基于JavaFX开发,无需复杂命令行操作。工具深度集成信息搜集、集群初始访问、命令执行、权限逃逸、权限维持、内网横向移动等核心能力,覆盖K8s全链路攻击测试场景。适配红蓝对抗、集群安全自查与合规评估,可快速检测集群漏洞、排查权限风险,帮助安全人员高效完成K8s集群安全态势研判与渗透测试工作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

功能模块

模块说明
🔍信息搜集容器环境辨别、特权检测、Capabilities 解码、K8s 端口扫描、SA Token 枚举
🚪初始访问APIServer 未授权检测、Kubelet API 利用、Etcd 未授权、Dashboard 检测、Kubeconfig 解析
命令执行APIServer/Kubelet exec、后门 Pod 部署、反弹 Shell 生成、RBAC 权限检查
🔒权限维持Admin SA 创建、CronJob/DaemonSet 持久化、影子 Kubeconfig、宿主机持久化
🔓权限提升特权容器逃逸、挂载逃逸(procfs/docker.sock/disk)、内核漏洞利用
🌐横向移动Secret 凭证窃取、集群内网探测、污点容忍横向扩展
🛠kubectl快捷 kubectl 命令、自定义命令执行、后门 Pod 管理

命令执行 — APIServer exec Pod

权限维持 — 创建高权 SA

kubectl 操作面板

技术栈

  • Java 17+/JavaFX 17

  • Maven构建

  • GsonJSON 解析

  • maven-shade-plugin打包 Fat JAR

0x03 更新介绍

修复bug

0x04 使用介绍

📦安装与使用指南

环境要求

  • JDK 17 或更高版本

  • Maven 3.6+

编译

cd K8sPenToolmvn clean package

运行

java -jar target/k8s-pen-tool-1.0.0.jar

下载

⬇️《渗透安全HackTwo》回复20260603获取下载⬇️

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/4 17:22:33

零代码玩转树莓派GPIO:Cayenne平台图形化物联网控制实战

1. 项目概述与核心价值 对于很多刚接触树莓派的朋友来说,最让人既兴奋又头疼的,可能就是那一排排的GPIO引脚了。它们就像树莓派伸向物理世界的“触手”,理论上可以连接传感器、控制电机、点亮LED,实现各种酷炫的硬件交互。但现实…

作者头像 李华
网站建设 2026/6/4 17:22:17

基于ESP32与MPU6050的自平衡机器人:PID控制算法实战详解

1. 项目概述:从零打造一个会“思考”的平衡机器人几年前,我第一次看到波士顿动力的机器人视频时,就被那种动态平衡的优雅所震撼。作为一个嵌入式开发的老兵,我深知这背后离不开精妙的控制算法。今天,我想分享的&#x…

作者头像 李华
网站建设 2026/6/4 17:20:51

【Redis从入门到精通】第51篇:Cluster复制与故障转移——集群高可用机制

上一篇【第50篇】集群重新分片——不停服迁移槽位的黑魔法 下一篇【第52篇】sentinel vs cluster——redis高可用方案怎么选 在上一篇中,我们搞懂了Redis Cluster的重新分片机制——数据是怎么在节点之间搬家的。但你有没有想过一个问题:如果某个主库突然…

作者头像 李华
网站建设 2026/6/4 17:20:06

UI-TARS桌面版:基于视觉语言模型的GUI自动化智能体框架

UI-TARS桌面版:基于视觉语言模型的GUI自动化智能体框架 【免费下载链接】UI-TARS-desktop The Open-Source Multimodal AI Agent Stack: Connecting Cutting-Edge AI Models and Agent Infra 项目地址: https://gitcode.com/GitHub_Trending/ui/UI-TARS-desktop …

作者头像 李华