
PoC-Befehlsinjektionsbeispiel für cve-2018-1002105 basierend auf https://github.com/gravitational/cve-2018-1002105
Der ursprüngliche PoC-Code wurde modifiziert, um über die reine Prüfung auf eine Schwachstelle hinauszugehen und tatsächlich einen Befehl innerhalb des ersten Containers im ersten Namespace auszuführen. In diesem Fall curl -s google.com innerhalb des ersten Pods/Containers im Standard-Namespace auf den meisten Clustern. Von hier aus ist es einfach, ein richtiges Tool zu erstellen, um Geheimnisse, Code, Datenexfiltration usw. zu extrahieren.