Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — Exploit-PoC und verwundbarer Admission-Webhook für CVE-2026-5556, die eine Umgehung des Kubernetes-Admission-Controllers anhand eines case-sensitiven Pod-Namen-Vergleichs demonstrieren, der die unbefugte Erstellung von Pods ermöglicht. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Cloud-Infrastruktur-SicherheitContainer-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitFehlkonfigurationAdversarial-Angriff
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

Exploit-PoC und verwundbarer Admission-Webhook für CVE-2026-5556, die eine Umgehung des Kubernetes-Admission-Controllers anhand eines case-sensitiven Pod-Namen-Vergleichs demonstrieren, der die unbefugte Erstellung von Pods ermöglicht.

Repository anzeigen
6vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-5556 – Umgehung des Kubernetes-Admission-Controllers durch Groß-/Kleinschreibung

Programmcode (Python-Admission-Webhook + Exploit)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Kubernetes-Admission-Controller-Bypass durch Groß-/Kleinschreibung

Severity: High

Übersicht

Ein Admission-Webhook, der Pod-Namen validiert, verwendet bei der Prüfung gegen eine Sperrliste einen Vergleich, der die Groß-/Kleinschreibung beachtet. Ein Angreifer kann die Einschränkung umgehen, indem er die Schreibweise des Pod-Namens ändert, da Kubernetes Namen in ihrer ursprünglichen Schreibweise beibehält, aber häufig Vergleiche ohne Beachtung der Groß-/Kleinschreibung durchführt, was zur unbefugten Erstellung von Pods führen kann.

Details zur Schwachstelle

  • Typ: Umgehung der Zugriffskontrolle
  • Auswirkung: Bereitstellung privilegierter oder eingeschränkter Pods, mögliche Kompromittierung des Clusters.
  • Grundursache: Der Webhook vergleicht den Pod-Namen exakt, aber die Kubernetes-API akzeptiert möglicherweise denselben Namen in anderer Schreibweise, und andere Komponenten behandeln ihn als äquivalent.

Exploit-Demonstration

  1. Starten Sie den Admission-Webhook:
    root@kitploit:~
    python admission_webhook.py
    
  2. Senden Sie eine Pod-Erstellungsanfrage mit einem in der Groß-/Kleinschreibung geänderten Namen:
    root@kitploit:~
    python exploit_admission_bypass.py
    
Tool herunterladen