K8s综合渗透测试工具,集成信息搜集、权限逃逸、横向移动,一站式搞定全流程渗透测试工作

0x01 工具介绍

K8sPenTool是一款轻量化开源K8s综合渗透测试GUI工具,基于JavaFX开发,无需复杂命令行操作。工具深度集成信息搜集、集群初始访问、命令执行、权限逃逸、权限维持、内网横向移动等核心能力,覆盖K8s全链路攻击测试场景。适配红蓝对抗、集群安全自查与合规评估,可快速检测集群漏洞、排查权限风险,帮助安全人员高效完成K8s集群安全态势研判与渗透测试工作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

功能模块

模块 说明
🔍 信息搜集 容器环境辨别、特权检测、Capabilities 解码、K8s 端口扫描、SA Token 枚举
🚪 初始访问 APIServer 未授权检测、Kubelet API 利用、Etcd 未授权、Dashboard 检测、Kubeconfig 解析
命令执行 APIServer/Kubelet exec、后门 Pod 部署、反弹 Shell 生成、RBAC 权限检查
🔒 权限维持 Admin SA 创建、CronJob/DaemonSet 持久化、影子 Kubeconfig、宿主机持久化
🔓 权限提升 特权容器逃逸、挂载逃逸(procfs/docker.sock/disk)、内核漏洞利用
🌐 横向移动 Secret 凭证窃取、集群内网探测、污点容忍横向扩展
🛠 kubectl 快捷 kubectl 命令、自定义命令执行、后门 Pod 管理

命令执行 --- APIServer exec Pod

权限维持 --- 创建高权 SA

kubectl 操作面板

技术栈

  • Java 17+ / JavaFX 17

  • Maven 构建

  • Gson JSON 解析

  • maven-shade-plugin 打包 Fat JAR

0x03 更新介绍

复制代码
修复bug

0x04 使用介绍

📦安装与使用指南

环境要求

  • JDK 17 或更高版本

  • Maven 3.6+

编译

复制代码
cd K8sPenToolmvn clean package

运行

复制代码
java -jar target/k8s-pen-tool-1.0.0.jar

下载

渗透安全HackTwo 回复20260603获取下载

相关推荐
wangxin2081 天前
同一只股票三个 AI 写出三种段位:CoordClaw 多智能体如何产出投研级股评
人工智能·多智能体·团队协作·管理学·组织管理·coordclaw·ai数字社会
程序员cxuan1 天前
Codex 接入 DeepSeek-V4-Flash,丝滑的一批
人工智能·后端·程序员
大鱼>1 天前
DSPy:LLM程序自动编译与提示词优化
开发语言·人工智能·python·深度学习
AI科技星1 天前
全域光速运动理论体系 (GAQ-UFT)——范式重构、核心方程与传统物理的本质分野
人工智能·线性代数·机器学习·重构·数据挖掘·回归·ai科技星
2401_843253701 天前
金融智能:AI如何重构银行业未来
人工智能·python·金融
一路向北North1 天前
Spring AI(9) :解决百炼平台兼容性问题
java·人工智能·spring
叫我Paul就好1 天前
RAG 入门到精通 - 生成的优化
人工智能·软件工程·rag
星核0penstarry1 天前
Solon AI v4.0.4 技术分析:Java Agent 框架的兼容性突破与选型考量 基于 OSCHINA 2026-07-30 报道及公开技术资料整理
java·开发语言·人工智能
杨先生哦1 天前
【2026热端攻防系列 11/12】前端AI风控攻防实战:验证码缺陷、人机验证绕过、智能爬虫对抗与企业智能风控加固方案
前端·人工智能·笔记·爬虫·安全
IT_陈寒1 天前
Redis这个内存杀手坑惨了我,排查三小时发现是过期策略搞的鬼
前端·人工智能·后端