工具项目
BurpSuite明动插件
资产安全巡检平台项目
Nuclei漏扫图形化工具
Nuclei POC辅助编写
分布式资产测绘监控
POC漏检模板管理工具
POC管理与漏检工具
Java幽灵比特位绕过神器
一键扒光虚拟机所有密码
Java内存马生成网页版
263+上传漏检绕过工具
ID注册查询社工利器
Linux后渗透利用神器
全能攻防协议连接神器
聚合多源情报推送监控
应用敏感信息提取神器
分布式资产扫描平台
交互式载荷生成平台
Java审计的瑞士军刀
容器镜像集群扫描器
渗透命令全速查平台
AI驱动日志安全分析系统
AI流量抓包解密利器
BurpSuite26.4专业稳定版
小程序一键反编译带挖掘
渗透测试引导工具箱
一键提取加载分析JS插件
DLL代理与侧载生成器
K8s攻击路径测绘引擎
JS安全分析提取工具
蓝队分析研判工具箱
内存取证可视化工具
小程序安全调试工具
敏感信息提取扫描神器
云安全AK/SK泄露利用工具
Java反序列化GUI工具
HackingTool终端工具箱
可视化未授权访问漏测工具
轻量化红队渗透工具箱
WX小程序安全审计Skill
C#安全内网渗透工具集
JS只能解密渗透测试框架
Linux本地提权通杀项目
自动化信息泄露侦察工具
用户账户调查情报工具
基于API探测路径BP插件
红队自动化巡航扫描框架
OpenArk响应逆向工具箱
自动化泄露资产测绘工具
API接口自动化测试工具
网络设备基线排查工具
LLM大模型红队测试框架
JX逆向发调试浏览器插件
反蜜罐反溯源浏览器插件
DudeSuite渗透测试工具
Yakit增加AI自动FUZZ
安全渗透测试工具箱
Linux本地提权集合版
Python逆向工程集成工具
AI渗透测试蜂群项目
免杀致盲底层驱动BYOVD
一键挖掘敏感信息泄露
Jeecg综合漏洞利用工具
内网扫描服务探测工具
BP短信辅助绕过插件
Java内存马检测工具
Burp/Yakit平替抓包项目
WIN系统红队Rootkit项目
WIN系统红队Rootkit项目2
AI大模型设备安全基线排查
网络安全扫描分析平台
桌面化安全测试工具集
K8s综合渗透测试工具
Chrome扩展页面资产梳理
小迪安全知识库
-
+
首页
K8s综合渗透测试工具
K8s综合渗透测试工具
# K8sPenTool [](https://github.com/trymonoly/K8sPenTool/#k8spentool) > Kubernetes 综合渗透测试工具 — 一站式 K8s 安全评估 GUI 平台 **作者: T3Y** [](https://github.com/trymonoly/K8sPenTool/blob/main/img/Snipaste_2026-04-26_18-55-40.jpg) * * * ## 简介 [](https://github.com/trymonoly/K8sPenTool/#%E7%AE%80%E4%BB%8B) K8sPenTool 是一款基于 **JavaFX** 的 Kubernetes 渗透测试工具,将常见 K8s 攻击链集成到统一图形界面中,覆盖从**信息搜集**到**横向移动**的完整渗透流程,帮助安全研究人员快速评估 Kubernetes 集群的安全态势。 ## 功能模块 | 模块 | 说明 | |---------------|--------------------------------------------------------------------| | 🔍 信息搜集 | 容器环境辨别、特权检测、Capabilities 解码、K8s 端口扫描、SA Token 枚举 | | 🚪 初始访问 | APIServer 未授权检测、Kubelet API 利用、Etcd 未授权、Dashboard 检测、Kubeconfig 解析 | | ⚡ 命令执行 | APIServer/Kubelet exec、后门 Pod 部署、反弹 Shell 生成、RBAC 权限检查 | | 🔒 权限维持 | Admin SA 创建、CronJob/DaemonSet 持久化、影子 Kubeconfig、宿主机持久化 | | 🔓 权限提升 | 特权容器逃逸、挂载逃逸(procfs/docker.sock/disk)、内核漏洞利用 | | 🌐 横向移动 | Secret 凭证窃取、集群内网探测、污点容忍横向扩展 | | 🛠 kubectl 操作 | 快捷 kubectl 命令、自定义命令执行、后门 Pod 管理 | ## 截图 [](https://github.com/trymonoly/K8sPenTool/#%E6%88%AA%E5%9B%BE) 截图 说明 [](https://github.com/trymonoly/K8sPenTool/blob/main/img/Snipaste_2026-04-26_18-55-40.jpg) 命令执行 — APIServer exec Pod [](https://github.com/trymonoly/K8sPenTool/blob/main/img/Snipaste_2026-04-26_18-56-05.jpg) 权限维持 — 创建高权 SA [](https://github.com/trymonoly/K8sPenTool/blob/main/img/Snipaste_2026-04-26_18-56-17.jpg) kubectl 操作面板
xiaodi
2026年6月3日 21:51
1
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)