Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — Proof-of-Concept-Exploit für die Offenlegung von Kubernetes-Service-Account-Tokens über hostPath-Mounts; enthält eine verwundbare Pod-YAML und ein Python-Skript zum Token-Diebstahl. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
Cloud-Infrastruktur-SicherheitPrivilege EscalationContainer-SicherheitExploitationPost-ExploitationCloud-SicherheitFehlkonfiguration
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

Proof-of-Concept-Exploit für die Offenlegung von Kubernetes-Service-Account-Tokens über hostPath-Mounts; enthält eine verwundbare Pod-YAML und ein Python-Skript zum Token-Diebstahl.

Repository anzeigen
10vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21008 – Kubernetes-Service-Account-Token in HostPath gemountet

Programmcode (YAML + Python-Exploit)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – Kubernetes-SA-Token-Leak über hostPath-Mount

Severity: High

Übersicht

Ein Pod mountet das Verzeichnis des Kubernetes-Service-Account-Tokens über hostPath anstelle des standardmäßigen projizierten Volumes. Dadurch wird das Token für andere Pods auf demselben Knoten zugänglich, sofern diese das Host-Dateisystem lesen können, was Lateral Movement und die Kompromittierung des Clusters ermöglicht.

Schwachstellendetails

  • Typ: Informationsoffenlegung / Privilegieneskalation
  • Auswirkung: Cluster-Admin-Zugriff über ein gestohlenes SA-Token.
  • Grundursache: Das Mounten des SA-Token-Verzeichnisses über hostPath umgeht die In‑Memory-Token-Projektion und macht das Token zu einer dauerhaften Datei auf dem Knoten.

Exploit-Demonstration

Stellen Sie den verwundbaren Pod bereit und führen Sie dann von einem anderen Pod mit Host-Zugriff Folgendes aus:

root@kitploit:~
python exploit_sa_token.py

Das Token wird ausgelesen und kann zur Authentifizierung am API-Server verwendet werden.

Tool herunterladen