Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-1002101-Helpers — نصوص مساعدة PoC وملف Dockerfile لـ CVE-2019-1002101 | Kitploit
أدوات/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابة
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

نصوص مساعدة PoC وملف Dockerfile لـ CVE-2019-1002101

عرض المستودع
56منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

kubectl_cp_CVE-2019-1002101

نصوص مساعدة لإثبات المفهوم وملف Dockerfile لـ CVE-2019-1002101

للحصول على معلومات مفصلة، تفضل بزيارة https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ و https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712

الاستخدام

ستساعدك هذه الخطوات في الحصول على شيل عبر إحدى التقنيات، وهناك العديد غيرها.

  • الخطوة 1، على جهازك الهدف، قم بتشغيل setupTar.sh للحصول على ملف tar الخبيث (evul) وتأكد من توفر badbin
  • الخطوة 2، جهّز الهدف لتنفيذ ثنائي tar الخبيث (evul) الخاص بك عن طريق تشغيل setupTar.sh (تحتاج إلى صلاحيات الكتابة إلى /bin/tar)
  • الخطوة 3، انتظر حتى يقوم الهدف بتشغيل kubectl cp وبدء جلسة bash جديدة

إضافات

  • يمكن استخدام 'Dockerfile' لاستبدال جميع أوامر المسار المتاحة لتنفيذ الثنائي الخبيث الخاص بك، phun لاختبار ما إذا كان النظام ينفذ ثنائيات في حاويات يقدمها المستخدم.
  • replace.sh هو سكريبت يمكن استخدامه لاستبدال جميع الثنائيات في المسار الحالي وضمان أن أي استدعاءات لـ /bin/abinary تستدعي بدلاً من ذلك الثنائي الخاص بك أي baddbin
تنزيل الأداة