K8s综合渗透测试工具,集成信息搜集、权限逃逸、横向移动,一站式搞定全流程渗透测试工作

0x01 工具介绍

K8sPenTool是一款轻量化开源K8s综合渗透测试GUI工具,基于JavaFX开发,无需复杂命令行操作。工具深度集成信息搜集、集群初始访问、命令执行、权限逃逸、权限维持、内网横向移动等核心能力,覆盖K8s全链路攻击测试场景。适配红蓝对抗、集群安全自查与合规评估,可快速检测集群漏洞、排查权限风险,帮助安全人员高效完成K8s集群安全态势研判与渗透测试工作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

功能模块

模块 说明
🔍 信息搜集 容器环境辨别、特权检测、Capabilities 解码、K8s 端口扫描、SA Token 枚举
🚪 初始访问 APIServer 未授权检测、Kubelet API 利用、Etcd 未授权、Dashboard 检测、Kubeconfig 解析
命令执行 APIServer/Kubelet exec、后门 Pod 部署、反弹 Shell 生成、RBAC 权限检查
🔒 权限维持 Admin SA 创建、CronJob/DaemonSet 持久化、影子 Kubeconfig、宿主机持久化
🔓 权限提升 特权容器逃逸、挂载逃逸(procfs/docker.sock/disk)、内核漏洞利用
🌐 横向移动 Secret 凭证窃取、集群内网探测、污点容忍横向扩展
🛠 kubectl 快捷 kubectl 命令、自定义命令执行、后门 Pod 管理

命令执行 --- APIServer exec Pod

权限维持 --- 创建高权 SA

kubectl 操作面板

技术栈

  • Java 17+ / JavaFX 17

  • Maven 构建

  • Gson JSON 解析

  • maven-shade-plugin 打包 Fat JAR

0x03 更新介绍

复制代码
修复bug

0x04 使用介绍

📦安装与使用指南

环境要求

  • JDK 17 或更高版本

  • Maven 3.6+

编译

复制代码
cd K8sPenToolmvn clean package

运行

复制代码
java -jar target/k8s-pen-tool-1.0.0.jar

下载

渗透安全HackTwo 回复20260603获取下载

相关推荐
sarasuki几秒前
MCP 客户端接入:一行注册一个 GitHub 工具
人工智能·agent·mcp
名字还没想好☜1 分钟前
Docker 网络实战:bridge/host/none/自定义网络、容器互通与端口映射踩坑
运维·docker·kubernetes
kolyle3 分钟前
万级 QPS 下的 Token 分发系统架构:从 0 到 1 跑通 AI 时代的“水电煤“
开发语言·人工智能·系统架构·token·qps·极智词元·大模型私有化部署
古少侠34 分钟前
deepseek转word工具怎么选?DS随心转与4种方案对比实测
人工智能·word·powerpoint
Code_Artist43 分钟前
☢︎自然语言 → 机器码:这到底是 AI 编程的终极形态,还是一个伪命题?
人工智能·llm·ai编程
小程序设计1 小时前
5G移动网络中设备与设备通信技术研究
网络·安全
老纪的技术唠嗑局1 小时前
Agent 习惯性删库跑路,数据库纷纷学 Git 续命
数据库·人工智能
开发笔记-阿牛1 小时前
做工业报警器语音提示,CK6159A 为什么更合适?
人工智能·stm32·单片机·嵌入式硬件·音频
dehuisun1 小时前
第 06 篇:RAG 混合召回策略:向量检索 + ES 关键词 + Rerank 重排
人工智能
DeepAgent1 小时前
AI Agent 面试篇(01):AI 岗位面试到底怎么走——从网申到 Offer 的完整流程
人工智能·面试·职场和发展