支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: e51974bc4952a166388ebbe97c8600f9c94cfeb9

来源
关联漏洞
标题:Kubernetes 代码问题漏洞 (CVE-2022-3172)
Description:Kubernetes(K8s)是云原生计算基金会(Cloud Native Computing Foundation)的一个开源系统,用于自动部署、扩展和管理容器化应用程序。 Kubernetes 存在安全漏洞,该漏洞源于允许聚合 API 服务器将客户端流量重定向到任何 URL。这可能会导致客户端执行意外操作以及将客户端的 API 服务器凭据转发给第三方。
介绍
# CVE-2022-3172 demo
## Run poc.sh create resources
```
chmod +x poc.sh
./poc.sh
```
## Use Curl
```
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"
```
文件快照

[4.0K] /data/pocs/e51974bc4952a166388ebbe97c8600f9c94cfeb9 ├── [ 300] attack-apiservice.yaml ├── [ 866] attacker-deployment.yaml ├── [ 187] attacker-service.yaml ├── [ 365] poc.sh └── [ 207] README.md 0 directories, 5 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。