kdigger - новый инструмент, позволяющий понять, что код выполняется в контейнере в Kubernetes
и с какими возможностями. Сами авторы его описывают как: Context Discovery Tool for Kubernetes. По сути, является идейным наследником amicontained.
Для того чтобы понять окружение инструмент умеет проверять:
- admission
- authorization
- capabilities
- devices
- environment
- mount
- pidnamespace
- processes
- runtime
- services
- syscalls
- token
- userid
- usernamespace
- version
kdigger
, конечно, будет полезен на ранних стадиях как на pentest
, так и на CTF
, но автоматизировано взломать k8s
он не поможет (для этого смотрите инструмент CDK). При этом учтите, что ряд команд имеют side effects
, поэтому используйте с умом!
Для того чтобы поиграться с инструментом и попробовать все его возможности авторы создали даже отдельный Minik8s CTF с 3 задачками (+ есть прохождения)!
>>Click here to continue<<
