Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-1002101-Helpers — PoC-Hilfsskripte und Dockerfile für CVE-2019-1002101 | Kitploit
Tools/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-Sicherheit
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

PoC-Hilfsskripte und Dockerfile für CVE-2019-1002101

Repository anzeigen
563vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

kubectl_cp_CVE-2019-1002101

PoC-Hilfsskripte und Dockerfile für CVE-2019-1002101

Für detaillierte Informationen besuchen Sie https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ und https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712

Verwendung

Diese Schritte helfen Ihnen, über eine Technik eine Shell zu erhalten, es gibt viele andere.

  • Schritt 1: Führen Sie auf Ihrem Zielhost setupTar.sh aus, um Ihre evul tar-Datei zu erhalten, und stellen Sie sicher, dass badbin verfügbar ist
  • Schritt 2: Bereiten Sie den Zielhost vor, um Ihr evul "tar"-Binary auszuführen, indem Sie setupTar.sh ausführen (Sie benötigen Schreibrechte für /bin/tar)
  • Schritt 3: Warten Sie, bis das Ziel kubectl cp ausführt und eine neue Bash-Sitzung gestartet wird

Extras

  • 'Dockerfile' kann verwendet werden, um alle verfügbaren Pfadbefehle zu ersetzen, um Ihr schädliches Binary auszuführen, phun, um zu testen, ob ein System Binärdateien in benutzergestellten Containern ausführt.
  • replace.sh ist ein Skript, das verwendet werden kann, um alle Binärdateien im aktuellen Pfad zu ersetzen und sicherzustellen, dass alle Aufrufe von /bin/abinary stattdessen Ihr Binary aufrufen, nämlich baddbin
Tool herunterladen