
يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python الاستغلالي.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
تعتمد مهمة CronJob في Kubernetes على ساعة النظام الخاصة بالعقدة لتحديد ما إذا كان يجب تشغيلها. يمكن للمهاجم الذي يمتلك صلاحيات على مستوى العقدة التلاعب بالساعة لفرض تنفيذ مبكر، مما قد يؤدي إلى تشغيل مهمة مجدولة (مثل النسخ الاحتياطي) قد تكون لها عواقب غير مقصودة.
(محاكاة) مع صلاحية الوصول الجذرية للعقدة، قم بتشغيل:
python exploit_cronjob_time.py
إذا كانت حاوية cronjob تثق في وقت المضيف، فسيتم تنفيذ المهمة.