kubectl_cp_CVE-2019-1002101
نصوص مساعدة لإثبات المفهوم وملف Dockerfile لـ CVE-2019-1002101
للحصول على معلومات مفصلة، تفضل بزيارة https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ و https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
الاستخدام
ستساعدك هذه الخطوات في الحصول على شيل عبر إحدى التقنيات، وهناك العديد غيرها.
- الخطوة 1، على جهازك الهدف، قم بتشغيل setupTar.sh للحصول على ملف tar الخبيث (evul) وتأكد من توفر badbin
- الخطوة 2، جهّز الهدف لتنفيذ ثنائي tar الخبيث (evul) الخاص بك عن طريق تشغيل setupTar.sh (تحتاج إلى صلاحيات الكتابة إلى /bin/tar)
- الخطوة 3، انتظر حتى يقوم الهدف بتشغيل
kubectl cp وبدء جلسة bash جديدة
إضافات
- يمكن استخدام 'Dockerfile' لاستبدال جميع أوامر المسار المتاحة لتنفيذ الثنائي الخبيث الخاص بك، phun لاختبار ما إذا كان النظام ينفذ ثنائيات في حاويات يقدمها المستخدم.
- replace.sh هو سكريبت يمكن استخدامه لاستبدال جميع الثنائيات في المسار الحالي وضمان أن أي استدعاءات لـ /bin/abinary تستدعي بدلاً من ذلك الثنائي الخاص بك أي baddbin