Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-3294 — تصعيد الامتيازات باستخدام nodes/proxy (إجراء create مسموح به) و nodes/status (إجراءات update/patch مسموحة) | Kitploit
أدوات/GitHubGitHub/arbaaz29/cve-2022-3294
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابة
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

تصعيد الامتيازات باستخدام nodes/proxy (إجراء create مسموح به) و nodes/status (إجراءات update/patch مسموحة)

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرجع الاستغلال:

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

التعداد:

  1. احصل على عنوان IP الخاص بالعقدة الرئيسية، وعادةً ما تستضيف العقدة الرئيسية خادم kube-apiserver:
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver

nodes.png 2. إذا كنت بالفعل داخل الـ pod، يمكنك فحص المتغيرات البيئية لمتغير خادم Kubernetes API.

root@kitploit:~
printenv
cat /proc/self/environ
  1. يجب أن يكون المتغير $tkn هو رمز حساب الخدمة (service account token).

    1. يجب أن يكون الرمز قادرًا على إنشاء nodes/proxy
    2. يجب أن يكون الرمز قادرًا على تحديث/إنشاء/تعديل nodes/status
  2. تحقق مما إذا كان $tkn لديه الصلاحيات المناسبة:

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

تنزيل الأداة