kubernetes未授权访问漏洞扫描

admin 2023年12月4日08:31:21评论30 views字数 1677阅读5分35秒阅读模式
免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

kubernetes未授权访问漏洞扫描
kubernetes未授权访问漏洞扫描
安全工具
kubernetes未授权访问漏洞扫描
kubernetes未授权访问漏洞扫描

01

支持检测的漏洞

  • 支持 Kubelet 未授权访问漏洞检查(support scanning kubelet unauthorized access vulnerability)
  • 支持 Etcd 未授权访问漏洞检查(support scanning etcd unauthorized access vulnerability)
  • 支持 Dashboard 未授权访问漏洞检查(support scanning k8s dashboard unauthorized access vulnerability)
    • 该项仅支持显示响应报文头的 Content-Length 进而支持后续人工进行判断(Only support showing the content-length value in response packet header)
  • 支持 docker remote 未授权访问漏洞检查(support scanning docker remote unauthorized access vulnerability)
  • 支持 docker registry 未授权访问漏洞检查(support scanning docker registry unauthorized access vulnerability)
  • 02

    工具用法
    • 参数(parameter):
    • -t target to scan
  • -f target file
  • -v choose which vulnerability to scan: apiserver,kubelet,etcd,dashboard?
  • -c thread count from 10 to 50 ,step 5, [10, 15, 20, 25, 30, 35, 40, 45, 50]
  • # Api Serverpython3 scanner.py -t http://xx.xx.xx.xx:port/ -v apiserverpython3 scanner.py -f apiserver_assests.txt -v apiserver -c 30
    
    
    # Kubeletpython3 scanner.py -t http://xx.xx.xx.xx:port/ -v kubeletpython3 scanner.py -f kubelet_assests.txt -v kubelet -c 30
    
    
    # Etcdpython3 scanner.py -t http://xx.xx.xx.xx:port/ -v etcdpython3 scanner.py -f etcd_assests.txt -v etcd -c 30
    
    
    # Dashboardpython3 scanner.py -t http://xx.xx.xx.xx:port/ -v dashboardpython3 scanner.py -f dashboard_assests.txt -v dashboard -c 30
    
    
    # Remotepython3 scanner.py -t http://xx.xx.xx.xx:port/ -v remotepython3 scanner.py -f docker_assests.txt -v remote -c 30
    
    
    # Dashboardpython3 scanner.py -t http://xx.xx.xx.xx:port/ -v registrypython3 scanner.py -f docker_assests.txt 
    -v registry -c 30

    kubernetes未授权访问漏洞扫描

    03

    工具下载

    https://github.com/b0bac/k8sUnauthorizedAccessScanner

    原文始发于微信公众号夜组安全):kubernetes未授权访问漏洞扫描

    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2023年12月4日08:31:21
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     kubernetes未授权访问漏洞扫描http://cn-sec.com/archives/2265396.html

    发表评论

    匿名网友 填写信息