
Reproduziert CVE-2026-21019 durch Manipulation der Node-Uhr, um eine frühzeitige Ausführung von Kubernetes-CronJobs zu erzwingen; enthält ein verwundbares YAML-Manifest und einen Python-Exploit.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
Ein Kubernetes-CronJob verlässt sich auf die Systemuhr des Knotens, um zu entscheiden, ob er ausgeführt wird. Ein Angreifer mit Berechtigungen auf Knotenebene kann die Uhr manipulieren, um eine vorzeitige Ausführung zu erzwingen und möglicherweise eine geplante Aufgabe (z. B. ein Backup) auszulösen, die unbeabsichtigte Folgen haben kann.
(Simuliert) Führen Sie mit Root-Zugriff auf den Knoten Folgendes aus:
python exploit_cronjob_time.py
Wenn der CronJob-Container der Host-Zeit vertraut, führt er den Job aus.