kubernetes-pentesting
نگهدارنده yaklang
راهنمای Kubernetes pentesting
- نسخه فعلی
- نامشخص
- مجوز
- نامشخص
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
ارزیابی سطح حمله و ضعفهای cluster Kubernetes را هدایت میکند.
چه زمانی مناسب است؟
برای آزمون API server، RBAC، service account، etcd، Kubelet یا pod escape استفاده کنید.
playbook آزمون نفوذ Kubernetes برای API server، RBAC enumeration، service account abuse، etcd، Kubelet API، pod escape، metadata ابری، admission webhook bypass و registry secret است.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add yaklang/hack-skills --skill kubernetes-pentesting -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.