Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-1002105 — Test utility for cve-2018-1002105 | Kitploit
Tools/GitHubGitHub/gravitational/cve-2018-1002105
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityMisconfigurationArchived
GitHubgravitational/cve-2018-1002105

cve-2018-1002105

Test utility for cve-2018-1002105

Repository anzeigen
19125vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1002105

Testwerkzeug, das einen Cluster auf die hochkritische Kubernetes-CVE prüft, die hier veröffentlicht wurde. Eine Beschreibung der CVE-2018-1002105 für Stakeholder finden Sie unter https://gravitational.com/blog/kubernetes-websocket-upgrade-security-vulnerability/

Warnung

Die Durchführung dieses Tests über Layer-7-Load-Balancer oder Proxys vor Ihrem Kubernetes-API-Server kann unzuverlässig sein und falsche Ergebnisse liefern. Dieser Test funktioniert, indem er sich mit dem API-Server verbindet und nach Nebeneffekten des API-Servers sucht, die den Fehler in Kubernetes zeigen. Die Durchführung dieses Proof-of-Concept über einen Layer-7-Load-Balancer kann fälschlicherweise anzeigen, dass die API anfällig für CVE-2018-1002105 ist.

Hinweis zu Managed Kubernetes (AKS, EKS, GKE)

Dieses Tool neigt zu Fehlalarmen. Wenn Ihre Kubernetes-API von einem großen Cloud-Anbieter (wie Amazon AWS EKS, Google Cloud GKE oder Microsoft Azure AKS) bereitgestellt wird, hat dieser Dienstanbieter Ihren API-Server mit ziemlicher Sicherheit bereits gepatcht und Sie sind nicht mehr von CVE-2018-1002105 betroffen. Wir freuen uns über Pull-Requests, die die Erkennung von nicht anfälligen API-Server-Endpunkten verbessern.

Erstellen und Ausführen

root@kitploit:~
go get github.com/gravitational/cve-2018-1002105
cd $GOPATH/src/github.com/gravitational/cve-2018-1002105
go run main.go

Ausführen als Container

root@kitploit:~
docker run -it --rm -v $HOME/.kube/config:/kubeconfig: quay.io/gravitational/cve-2018-1002105:latest

Testen eines Clusters

Das Tool wird versuchen, zwei Dinge zu testen: ob der Cluster unauthentifizierten Zugriff auf die API erlaubt, was dann unauthentifizierten Zugriff auf den Aggregat-API-Endpunkt ermöglicht. Es wird auch versuchen, einen Pod zu finden, und testen, ob der API-Server die Verbindung bei einer fehlerhaften Anfrage offen lässt, was darauf hindeutet, dass der Cluster anfällig für CVE-2018-1002105 ist.

root@kitploit:~
Testing for unauthenticated access...
> API allows unauthenticated access
Testing for privilege escalation...
> API is vulnerable to CVE-2018-1002105

Wenn Sie API allows unauthenticated access sehen, zeigt dies an, dass der Test in der Lage war, unauthentifizierten Zugriff auf den Cluster zu erkennen. Dieser Test ist recht einfach, sollte aber eine Standardkonfiguration erkennen, in der anonymer Zugriff auf den Cluster erlaubt ist.

Wenn Sie API is vulnerable to CVE-2018-1002105 sehen, bedeutet dies, dass das Tool mit der bereitgestellten kubeconfig in der Lage war, Ihren Cluster zu testen und zu bestätigen, dass er anfällig ist.

Tool herunterladen