Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3294 — Privilegieneskalation mithilfe von nodes/proxy (Aktion create erlaubt) und nodes/status (Aktionen update/patch erlaubt) | Kitploit
Tools/GitHubGitHub/arbaaz29/cve-2022-3294
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-Sicherheit
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

Privilegieneskalation mithilfe von nodes/proxy (Aktion create erlaubt) und nodes/status (Aktionen update/patch erlaubt)

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit-Referenz:

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

Aufzählung:

  1. Ermitteln Sie die IP des Master-Knotens. Der Master-Knoten hostet normalerweise den kube-apiserver:
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver

nodes.png 2. Wenn Sie sich bereits im Pod befinden, können Sie die Umgebungsvariablen für die Kubernetes-API-Server-Variable überprüfen.

root@kitploit:~
printenv
cat /proc/self/environ
  1. Die Variable $tkn sollte ein Service-Account-Token sein.

    1. Der Token sollte in der Lage sein, nodes/proxy zu erstellen.
    2. Der Token sollte in der Lage sein, nodes/status zu aktualisieren/erstellen/patchen.
  2. Überprüfen Sie, ob $tkn die entsprechenden Berechtigungen hat:

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

Tool herunterladen