Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
subpath-exploit — Beschreibung von CVE-2017-1002101 mit Beispiel "exploit"/escape | Kitploit
Tools/GitHubGitHub/bgeesaman/subpath-exploit
SchwachstellenanalyseExploitationCloud-SicherheitLernen & BildungContainer-AusbruchLabs & Praxis
GitHubbgeesaman/subpath-exploit

subpath-exploit

Beschreibung von CVE-2017-1002101 mit Beispiel "exploit"/escape

Repository anzeigen
3423vor 8 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beispiel Kubernetes Escape via CVE-2017-1002101

Beschreibung

Nachdem ich von dem Problem gehört hatte und dieser Anleitung gefolgt bin, wollte ich die Sache etwas näher erkunden. Dieses Repository enthält einige Pod-Bereitstellungen und Hilfsshellskripte, die den Angriffsmechanismus auf die einfachstmögliche Weise demonstrieren, sodass Kubernetes-Administratoren und -Betreiber die Schwere und die potenziellen Risiken vollständig verstehen können. Sie müssen ein authentifizierter Benutzer sein oder in der Lage sein, die Pod-Spezifikation/-Vorlage bei der Erstellung zu kontrollieren, daher wird dieser Escape wahrscheinlich nicht anonym sein, es sei denn, er wird mit anderen Angriffen wie diesem kombiniert.

Kurze Erklärung

Wenn der Kubelet ein Volume/Secret/Configmap usw. einbindet, folgt er fälschlicherweise Symlinks innerhalb des Volumes zu Orten außerhalb des Bereichs, in dem er sollte. Da der Kubelet als root läuft, kann er dazu verleitet werden, privilegierte Teile des Host-Dateisystems innerhalb eines nicht privilegierten Pod-Containers einzuhängen.

Mein Ansatz bestand darin, einen einzelnen Pod mit zwei "normalen" Containern zu verwenden. Ein Container erstellt den Symlink zu / oder und der andere crashloopt, bis dies gelingt (was dazu führt, dass das Volume erneut eingehängt wird und diesem Symlink-Pfad folgt), sodass der Benutzer in den zweiten Container exec-en und auf den Einhängepunkt zugreifen kann.

/home/ubuntu

Schnellstart

Hinweis: Diese Beispiele funktionieren ohne Änderungen auf einem Ubuntu 16.04 Host, können aber leicht für andere Setups angepasst werden.

  1. Untersuchen Sie die Dateien im Repository, bevor Sie etwas ausführen.
  2. Führen Sie ./run-as-root.sh aus, wenn Ihr Cluster relativ "Standard" ist.
  3. Führen Sie ./run-as-root-no-chroot.sh oder ./run-as-user-1000.sh für andere Varianten aus.

asciicast

Abhilfestrategie

Es ist wirklich eine "Muss-Patch"-Situation. Leider sind die hier aufgeführten Workarounds für die meisten Leute nicht besonders praktikabel. Nahezu alle früheren Versionen sind anfällig.

Referenzen

  • https://github.com/kubernetes/kubernetes/issues/60813
  • https://nvd.nist.gov/vuln/detail/CVE-2017-1002101
  • https://www.twistlock.com/2018/03/21/deep-dive-severe-kubernetes-vulnerability-date-cve-2017-1002101/
Tool herunterladen