目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2022-3172 PoC — Kubernetes 代码问题漏洞

来源
关联漏洞
标题: Kubernetes 代码问题漏洞 (CVE-2022-3172)
Description:Kubernetes(K8s)是云原生计算基金会(Cloud Native Computing Foundation)的一个开源系统,用于自动部署、扩展和管理容器化应用程序。 Kubernetes 存在安全漏洞,该漏洞源于允许聚合 API 服务器将客户端流量重定向到任何 URL。这可能会导致客户端执行意外操作以及将客户端的 API 服务器凭据转发给第三方。
介绍
# CVE-2022-3172 demo
## Run poc.sh create resources
```
chmod +x poc.sh
./poc.sh
```
## Use Curl
```
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"
```
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →