Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-2020-8559 — استغلال إثبات المفهوم لـ Kubernetes CVE-2020-8559 | Kitploit
أدوات/GitHubGitHub/tabbysable/poc-2020-8559
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابة
GitHubtabbysable/poc-2020-8559

POC-2020-8559

استغلال إثبات المفهوم لـ Kubernetes CVE-2020-8559

عرض المستودع
203منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

POC-2020-8559

استغلال لـ CVE-2020-8559. نقوم بسرقة جميع الاتصالات إلى kubelet باستخدام iptables ثم نعيد كتابة ردود 101 أو 302 إلى 307. الـ 101 مخصصة للإصدارات الحديثة من Kubernetes، بينما الـ 302 للإصدارات الأقدم.

ليست لدينا صلاحية الوصول إلى شهادة x509 الخاصة بـ kube-apiserver، لذا يمكن أن يشكل توثيق webhook الخاص بـ kubelet مشكلة. لكن لا توجد مشكلة مع مقطع تكوين kubelet هذا، والذي يعيد أساسًا تفعيل الاستغلال القديم لـ kubelet:

root@kitploit:~
authentication:
  anonymous:
    enabled: true
authorization:
  mode: AlwaysAllow
تنزيل الأداة