Kubeletmein – ПО для тестирования безопасности Kubernetes с использованием учетных данных kubelet. Представляет собой простой инструмент для тестирования на проникновение, использующий публичные облачные сервисы для предоставления учетных данных kubelet узлам в кластере Kubernetes с целью получения привилегированного доступа к k8s API.
Kubeletmein извлекает данные из метаданных облачных провайдеров и создает файл kubeconfig, который вместе с kubectl может использоваться для доступа к API. Получив доступ, исследователь может скомпрометировать запущенное в кластере приложение или получить дальнейший доступ к данным, способных предоставить полный контроль над Kubernetes.
Ссылки: скачать
Kubeletmein – ПО для тестирования безопасности Kubernetes с использованием учетных данных kubelet. Представляет собой простой инструмент для тестирования на проникновение, использующий публичные облачные сервисы для предоставления учетных данных kubelet узлам в кластере Kubernetes с целью получения привилегированного доступа к k8s API.
Kubeletmein извлекает данные из метаданных облачных провайдеров и создает файл kubeconfig, который вместе с kubectl может использоваться для доступа к API. Получив доступ, исследователь может скомпрометировать запущенное в кластере приложение или получить дальнейший доступ к данным, способных предоставить полный контроль над Kubernetes.