Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
text4shell-policy — ClusterImagePolicy-Demo für cve-2022-42889 text4shell | Kitploit
Tools/GitHubGitHub/chainguard-dev/text4shell-policy
Container-SicherheitSchwachstellenanalyseCloud-SicherheitDevSecOpsLieferkettensicherheitFehlkonfigurationArchived
GitHubchainguard-dev/text4shell-policy

text4shell-policy

ClusterImagePolicy-Demo für cve-2022-42889 text4shell

Repository anzeigen
419vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Text4Shell-Demo

Diese Demo zeigt, wie Sie Sigstore verwenden können, um Ihre signierten SBOMs anhand von Text4Shell-Richtlinien in Kubernetes oder auf der Kommandozeile zu validieren.

Option 1: Prüfen, ob Ihr entferntes OCI-Image betroffen ist, mit cue und cosign 2.0

root@kitploit:~
cosign verify-attestation --policy policy/text4shell.cue --type https://cyclonedx.org/bom --certificate-identity-regexp=.* --certificate-oidc-issuer-regexp=.* ghcr.io/chainguard-dev/text4shell-policy:main

Option 2: Prüfen mit Enforce for Kubernetes und einem aus diesem Repository erstellten Image

root@kitploit:~
chainctl policies create --group $DEMO_GROUP -f policy/text4shell-policy.yaml
kubectl label ns default policy.sigstore.dev/include=true --overwrite
kubectl run text4shell --image=ghcr.io/chainguard-dev/text4shell-policy:main

Text4Shell-Diagnose

Bereinigen

root@kitploit:~
kubectl delete pod text4shell --grace-period=0
chainctl policy delete -y $(chainctl policy list -o json | jq -r '[.items[] | select(.name == "vuln-cve-2022-42889-text4shell")][0].id')
kubectl label ns default policy.sigstore.dev/include-
Tool herunterladen