K8s综合渗透测试工具,集成信息搜集、权限逃逸、横向移动,一站式搞定全流程渗透测试工作

0x01 工具介绍

K8sPenTool是一款轻量化开源K8s综合渗透测试GUI工具,基于JavaFX开发,无需复杂命令行操作。工具深度集成信息搜集、集群初始访问、命令执行、权限逃逸、权限维持、内网横向移动等核心能力,覆盖K8s全链路攻击测试场景。适配红蓝对抗、集群安全自查与合规评估,可快速检测集群漏洞、排查权限风险,帮助安全人员高效完成K8s集群安全态势研判与渗透测试工作。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

功能模块

模块 说明
🔍 信息搜集 容器环境辨别、特权检测、Capabilities 解码、K8s 端口扫描、SA Token 枚举
🚪 初始访问 APIServer 未授权检测、Kubelet API 利用、Etcd 未授权、Dashboard 检测、Kubeconfig 解析
命令执行 APIServer/Kubelet exec、后门 Pod 部署、反弹 Shell 生成、RBAC 权限检查
🔒 权限维持 Admin SA 创建、CronJob/DaemonSet 持久化、影子 Kubeconfig、宿主机持久化
🔓 权限提升 特权容器逃逸、挂载逃逸(procfs/docker.sock/disk)、内核漏洞利用
🌐 横向移动 Secret 凭证窃取、集群内网探测、污点容忍横向扩展
🛠 kubectl 快捷 kubectl 命令、自定义命令执行、后门 Pod 管理

命令执行 --- APIServer exec Pod

权限维持 --- 创建高权 SA

kubectl 操作面板

技术栈

  • Java 17+ / JavaFX 17

  • Maven 构建

  • Gson JSON 解析

  • maven-shade-plugin 打包 Fat JAR

0x03 更新介绍

复制代码
修复bug

0x04 使用介绍

📦安装与使用指南

环境要求

  • JDK 17 或更高版本

  • Maven 3.6+

编译

复制代码
cd K8sPenToolmvn clean package

运行

复制代码
java -jar target/k8s-pen-tool-1.0.0.jar

下载

渗透安全HackTwo 回复20260603获取下载

相关推荐
delishcomcn15 分钟前
AI视觉+烫金箔分切:为精密制造装上“火眼金睛”
人工智能·制造
七牛云行业应用1 小时前
Cursor 如何接入自定义模型:Override Base URL 完整配置与四类踩坑速查
人工智能·agent·ai编程
MartinYeung51 小时前
[论文学习]PoisonBench:评估语言模型对投毒偏好数据的脆弱性
人工智能·学习·语言模型
是枚小菜鸡儿吖2 小时前
把视频教程变成可复习的笔记:Docker 部署 BiliNote,自动转写与总结
笔记·docker·容器
ting94520007 小时前
Humalike X Hermes 深度技术剖析:单指令注入群聊社交智能的底层架构、算法与跨 IM 平台实现
人工智能·算法·架构
涤生大数据7 小时前
一次“没有运行日志”的DolphinScheduler任务失败排查
大数据·数据库·人工智能·状态模式
东风破_7 小时前
Vibe Coding 上头之后,我开始用 SDD 给 AI 编程加一张“施工图”
人工智能·程序员
weixin_403810138 小时前
AI智能体写安卓自动化脚本教程:Cursor/Trae+CLI 实战,自然语言生成代码
android·人工智能·自动化·跨境电商·安卓自动化脚本·多账户运营
深圳雨林凯AI8 小时前
雨林凯AI四方连图介质适配原理:像素密度、纱线纹理与颜色管理怎么协调
人工智能
ZGIAI8 小时前
ZGI 混合检索:汇集候选并统一重排
人工智能·架构