kubectl_cp_CVE-2019-1002101
PoC-Hilfsskripte und Dockerfile für CVE-2019-1002101
Für detaillierte Informationen besuchen Sie https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ und https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
Verwendung
Diese Schritte helfen Ihnen, über eine Technik eine Shell zu erhalten, es gibt viele andere.
- Schritt 1: Führen Sie auf Ihrem Zielhost setupTar.sh aus, um Ihre evul tar-Datei zu erhalten, und stellen Sie sicher, dass badbin verfügbar ist
- Schritt 2: Bereiten Sie den Zielhost vor, um Ihr evul "tar"-Binary auszuführen, indem Sie setupTar.sh ausführen (Sie benötigen Schreibrechte für /bin/tar)
- Schritt 3: Warten Sie, bis das Ziel
kubectl cp ausführt und eine neue Bash-Sitzung gestartet wird
- 'Dockerfile' kann verwendet werden, um alle verfügbaren Pfadbefehle zu ersetzen, um Ihr schädliches Binary auszuführen, phun, um zu testen, ob ein System Binärdateien in benutzergestellten Containern ausführt.
- replace.sh ist ein Skript, das verwendet werden kann, um alle Binärdateien im aktuellen Pfad zu ersetzen und sicherzustellen, dass alle Aufrufe von /bin/abinary stattdessen Ihr Binary aufrufen, nämlich baddbin