AIKraft/Skills/kubernetes-pentesting

kubernetes-pentesting

Плейбук для пентеста Kubernetes: проверка API-сервера, RBAC, service account, etcd, Kubelet API, побега из подов, метаданных облаков, обхода admission webhook и секретов registry. Применяется при тестировании кластеров Kubernetes.

yaklang official Другое ★ 2.4k

Что делает навык

Плейбук для пентеста Kubernetes, охватывающий проверку доступа к API-серверу, эскалацию привилегий через RBAC, использование токенов service account, извлечение секретов из etcd, эксплуатацию Kubelet API, доступ к метаданным облаков (EKS/GKE/AKS), обход admission webhook и уклонение от сетевых политик. Решает задачу комплексной оценки безопасности кластера Kubernetes.

Когда применять

  • Проверка кластеров Kubernetes на наличие уязвимостей в конфигурации API-сервера и RBAC.
  • Тестирование возможности эскалации привилегий через злоупотребление токенами service account.
  • Поиск путей побега из контейнеров и эскалации до root на узлах.
  • Проверка доступа к метаданным облачных провайдеров из подов кластера.
  • Обход ограничений безопасности, таких как Pod Security Standards и admission webhook.

Как работает

  1. Проверить анонимный доступ к API-серверу Kubernetes.
  2. Анализировать и эксплуатировать правила RBAC для эскалации привилегий, учитывая различия между namespace-scoped и cluster-scoped объектами.
  3. Использовать токены service account для доступа к ресурсам кластера.
  4. Извлекать секреты напрямую из хранилища etcd.
  5. Эксплуатировать неаутентифицированный API Kubelet.
  6. Получать доступ к метаданным облаков (IMDS) для EKS, GKE и AKS.

Примеры запросов агенту

Проведи пентест кластера Kubernetes, проверив доступ к API-серверу и RBAC.
Проверь, можно ли эскалировать привилегии через service account в текущем namespace.
Попробуй получить доступ к метаданным облака из пода в кластере EKS.

Что понадобится

  • Доступ к API-серверу Kubernetes
  • Установленные инструменты для работы с Kubernetes (например, kubectl, kubernetes-pentesting tools)
  • Права на выполнение команд в кластере или возможность загрузки связанных навыков (container-escape-techniques, linux-privilege-escalation)

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «kubernetes-pentesting» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r kubernetes-pentesting/ ~/.claude/skills/kubernetes-pentesting/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.