
مجموعة من المانيفستات التي ستنشئ بودات بصلاحيات مرتفعة.

مجموعة من ملفات الـ manifests التي تنشئ pods بصلاحيات مرتفعة مختلفة. يمكنك بسرعة توضيح تأثير السماح بخصائص pods حساسة أمنيًا مثل hostNetwork و hostPID و hostPath و hostIPC و privileged.
للحصول على خلفية إضافية، راجع مقالنا: Bad Pods: Kubernetes Pod Privilege Escalation.
كل رابط أدناه يوفر معلومات استخدام مفصلة وتوصيات لما بعد الاستغلال.
للمزيد من المعلومات العامة حول المتطلبات الأساسية، وتنظيم المستودع، وأنماط الاستخدام الشائعة، راجع الأقسام أدناه.
├── manifests
│ ├── everything-allowed
│ │ ├── cronjob
│ │ │ ├── everything-allowed-exec-cronjob.yaml
│ │ │ └── everything-allowed-revshell-cronjob.yaml
│ │ ├── daemonset
│ │ │ ├── everything-allowed-exec-daemonset.yaml
│ │ │ └── everything-allowed-revshell-daemonset.yaml
│ │ ├── deployment
│ │ │ ├── everything-allowed-exec-deployment.yaml
│ │ │ └── everything-allowed-revshell-deployment.yaml
│ │ ├── job
│ │ │ ├── everything-allowed-exec-job.yaml
│ │ │ └── everything-allowed-revshell-job.yaml
│ │ ├── pod
│ │ │ ├── everything-allowed-exec-pod.yaml
│ │ │ └── everything-allowed-revshell-pod.yaml
│ │ ├── replicaset
│ │ │ ├── everything-allowed-exec-replicaset.yaml
│ │ │ └── everything-allowed-revshell-replicaset.yaml
│ │ ├── replicationcontroller
│ │ │ ├── everything-allowed-exec-replicationcontroller.yaml
│ │ │ └── everything-allowed-revshell-replicationcontroller.yaml
│ │ └── statefulset
│ │ ├── everything-allowed-exec-statefulset.yaml
│ │ └── everything-allowed-revshell-statefulset.yaml
│ ├── hostipc
│ │ ├── cronjob
│ │ │ ├── hostipc-exec-cronjob.yaml
│ │ │ └── hostipc-revshell-cronjob.yaml
│ │ ├── daemonset
│ │ │ ├── hostipc-exec-daemonset.yaml
│ │ │ └── hostipc-revshell-daemonset.yaml
...omitted for brevity...
كما يشير Eviatar Gerzi (@g3rzi) في المقال Eight Ways to Create a Pod، هناك 8 وحدات تحكم (controllers) مختلفة يمكنها إنشاء pod أو مجموعة pods. قد لا يكون لديك صلاحية إنشاء pods، لكن ربما يمكنك إنشاء نوع مورد آخر سينشئ pod واحدًا أو أكثر. لكل نوع من أنواع badPod، توجد manifests تتوافق مع جميع أنواع الموارد الثمانية.
لكن انتظر، الأمور أسوأ! بالإضافة إلى وحدات تحكم Kubernetes الثمانية الحالية التي يمكنها إنشاء pods، هناك وحدات تحكم من جهات خارجية يمكنها أيضًا إنشاء pods إذا تم تطبيقها على الكلاستر. ترقّبها بالنظر إلى kubectl api-resources.
على الرغم من أن الوصول عبر exec شائع، إلا أنه ليس من الممكن دائمًا التنفيذ داخل pods التي يمكنك إنشاؤها. لمساعدتك في هذه الحالات، يتم تضمين نسخة من كل manifest تستخدم صورة ncat الخاصة بـ Rory McCune (@raesene) على Docker Hub. عند إنشائها، سيقوم الـ pod بإنشاء اتصال مشفر بالعودة إلى المستمع (listener) الخاص بك.
كل مورد في دليل manifests يستهدف سمة محددة أو مجموعة سمات تعرض الكلاستر للخطر عند السماح بها.