【工具推荐】K8S综合渗透工具——K8sPenTool

admin 2026-07-19 04:29:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: K8sPenTool是一款基于JavaFX的K8s综合渗透GUI工具,采用模块化设计覆盖信息搜集、初始访问、命令执行、权限维持、提权、横向移动及kubectl集成七大攻击链阶段。它封装了底层API调用,显著降低从获取Token到提权cluster-admin的操作成本,建议安全人员在合法授权下利用该工具高效开展云原生环境的安全评估与后渗透测试。 综合评分: 65 文章分类: 安全工具,云安全,渗透测试,产品介绍


cover_image

【工具推荐】K8S综合渗透工具——K8sPenTool

原创

CatalyzeSec CatalyzeSec

CatalyzeSec

2026年7月18日 10:51 湖北

在小说阅读器读本章

去阅读

工具介绍

K8sPenTool 是一款基于 JavaFX 的 Kubernetes 渗透测试 GUI 工具,将 K8s 攻击链中的常用技术整合到统一界面中,覆盖从信息搜集到横向移动的完整渗透流程。

工具采用模块化架构设计:MainController 作为 JavaFX FXML 聚合控制器,下辖 InfoHandler / AccessHandler / ExecHandler / PersistHandler / EscapeHandler / LateralHandler 七个功能模块 Handler,每个模块对应于攻击链的一个阶段。底层通过 K8sHttpUtil 封装 K8s REST API 调用,KubectlUtil 封装本地 kubectl 交互,K8sJsonRenderer 负责 API 响应的格式化输出。

安装使用

下载地址:https://github.com/trymonoly/K8sPenTool/releases/download/v1.0.0/k8s-pen-tool-1.0.0.jar

运行:java -jar k8s-pen-tool-1.0.0.jar

如果出现以下错误,需检查一下java环境是否为Java 17

安装java 17环境:winget install EclipseAdoptium.Temurin.17.JDK –silent

无需切换java环境启动程序:

"C:\Program Files\Eclipse Adoptium\jdk-17.0.19.10-hotspot\bin\java" -jar k8s-pen-tool-1.0.0.jar

功能及特点

K8sPenTool 的核心设计思路是「K8s 渗透 ≠ 单点漏洞检测,是贯穿七个阶段的攻击链」。工具将每个阶段的常用技术封装为面板按钮,降低从 token 到 cluster-admin 的操作成本。

  1. 信息搜集对当前容器环境进行全景扫描,包括:容器 / 宿主机身份辨别、Linux Capabilities 解码、K8s 组件端口探测、已绑定 SA Token 信息提取,辅助判断当前 Pod 所处的集群位置与风险面。
  2. 初始访问覆盖多种初始接入向量:API Server 6443 未授权检测、Kubelet 10250 / 10255 端口利用、Etcd 2379 未授权检测、Dashboard 暴露面检测、Kubeconfig 文件解析与凭证提取。

  1. 命令执行提供 API Server exec、Kubelet exec 等方式在已有 Pod 中执行命令,支持部署后门 Pod 并内置反弹 Shell 生成器,可一键生成 nc / bash 类 payload 并配合 RBAC 权限检查确认操作有效性。

  1. 权限维持创建高权 ServiceAccount(如 cluster-admin)、通过 CronJob / DaemonSet 实现定时任务持久化、导出影子 Kubeconfig 文件、通过写入节点 crontab 或 systemd 实现宿主机级驻留。

  2. 权限提升支持多种容器逃逸方案:特权容器 nsenter / cgroup 逃逸、procfs 挂载逃逸(/host/proc)、Docker Socket 挂载逃逸、磁盘挂载逃逸(/host/var/log 等),以及基于内核漏洞的辅助利用。

  1. 横向移动读取 Secret 凭证(Token / 证书 / 密钥)、利用 ServiceAccount Token 访问其他命名空间、扫描集群内网络段(Pod / Service CIDR)、通过节点污点容忍策略实现跨节点横向扩展。

  1. kubectl 集成操作内置 61MB kubectl 可执行文件,支持快捷命令(get pods / describe node / cluster-info 等)与自定义命令输入,可管理已部署的后门 Pod,结果以彩色 JSON 格式化展示。

项目地址:https://github.com/trymonoly/K8sPenTool

免责声明:本工具仅用于合法授权的安全测试与研究用途。使用者应确保已获得目标系统所有者的明确书面授权,并在授权范围内进行测试。严禁将本工具用于任何未经授权的渗透测试、攻击或其他非法活动。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CatalyzeSec CatalyzeSec CatalyzeSec《【工具推荐】K8S综合渗透工具——K8sPenTool》

评论:0   参与:  0