
Privilegieneskalation mithilfe von nodes/proxy (Aktion create erlaubt) und nodes/status (Aktionen update/patch erlaubt)
https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf
kube-apiserver:kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver
2. Wenn Sie sich bereits im Pod befinden, können Sie die Umgebungsvariablen für die Kubernetes-API-Server-Variable überprüfen.
printenv
cat /proc/self/environ
Die Variable $tkn sollte ein Service-Account-Token sein.
nodes/proxy zu erstellen.nodes/status zu aktualisieren/erstellen/patchen.Überprüfen Sie, ob $tkn die entsprechenden Berechtigungen hat:
kubectl --token=$tkn auth can-i --list
