Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
أمن البنية التحتية السحابيةتصعيد الامتيازاتأمن الحاوياتالاستغلالما بعد الاستغلالأمن السحابةسوء التكوين
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.

عرض المستودع
10منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE-2026-21008 – تثبيت رمز حساب الخدمة في Kubernetes عبر HostPath

كود البرنامج (YAML + استغلال Python)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – تسريب رمز حساب الخدمة في Kubernetes عبر تثبيت hostPath

Severity: High

نظرة عامة

تقوم حجرة (Pod) بتثبيت دليل رمز حساب الخدمة في Kubernetes عبر hostPath بدلاً من وحدة التخزين المسقطة (projected volume) الافتراضية. يعرض هذا الرمز للحجرات الأخرى على نفس العقدة إذا كان بإمكانها قراءة نظام ملفات المضيف، مما يسمح بالحركة الجانبية (lateral movement) واختراق المجموعة.

تفاصيل الثغرة

  • النوع: كشف المعلومات / تصعيد الامتيازات
  • الأثر: الوصول إلى إدارة المجموعة عبر رمز حساب خدمة مسروق.
  • السبب الجذري: استخدام hostPath لتثبيت دليل رمز حساب الخدمة يتجاوز الإسقاط الذاكرتي للرمز ويجعل الرمز ملفًا دائمًا على العقدة.

عرض الاستغلال

انشر الحجرة الضعيفة، ثم من حجرة أخرى لديها وصول إلى المضيف، شغّل:

root@kitploit:~
python exploit_sa_token.py

تتم قراءة الرمز ويمكن استخدامه للمصادقة على خادم API.

تنزيل الأداة