Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
Tools/GitHubGitHub/kinokopio/cve-2025-62878
Container-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitFehlkonfigurationLernen & BildungLabs & Praxis
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

Repository anzeigen
13vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2025-62878: Path Traversal im Local Path Provisioner

Übersicht

PunktWert
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
SchweregradKritisch (CVSS 10.0)
CWECWE-23 (Relative Path Traversal)
Betroffene Komponenterancher/local-path-provisioner
Betroffene Versionenv0.0.27 ~ v0.0.32
Behobene Versionenv0.0.33+

Beschreibung der Schwachstelle

Im Parameter pathPattern der StorageClass besteht eine Path-Traversal-Schwachstelle. Ein böswilliger Benutzer kann pathPattern mithilfe relativer Pfadelemente (z. B. ../) manipulieren, um PersistentVolumes zu erstellen, die auf beliebige Speicherorte auf dem Host-Knoten verweisen und dabei die konfigurierte Basisverzeichnis-Beschränkung umgehen.

Dies ermöglicht Angreifern:

  • Zugriff auf sensible Host-Dateien erlangen (z. B. /etc/kubernetes/pki/)
  • Kritische Systemdateien überschreiben
  • Durch den Diebstahl privater Kubernetes-CA-Schlüssel eine vollständige Übernahme des Clusters erreichen

Betroffene Versionen (Verifiziert)

Hinweis: Das offizielle GitHub Advisory gibt an, dass „< 0.0.34" betroffen ist, aber unsere Tests bestätigen:

  • v0.0.33 ist bereits gepatcht
  • v0.0.26 und früher sind nicht betroffen (das pathPattern-Feature existiert nicht)
  • Tatsächlicher betroffener Bereich: v0.0.27 <= Version <= v0.0.32

Zeitleiste

EreignisDatum
pathPattern-Feature eingeführt2024-05-26 (Commit af85381)
Erste verwundbare Version (v0.0.27)2024-05-29

Reproduktion

Detaillierte Reproduktionsschritte und Skripte finden Sie im Verzeichnis exploit/.

Schnellstart

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

Behebung

Führen Sie ein Upgrade auf v0.0.33 oder höher durch:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

Referenzen

  • GitHub Advisory GHSA-jr3w-9vfr-c746
  • Fix Commit 1ed6b54
  • pathPattern Feature Commit af85381
Tool herunterladen
VersionVeröffentlichungsdatumpathPattern-UnterstützungVerwundbar
v0.0.262023-12-03NeinSicher (Feature nicht vorhanden)
v0.0.272024-05-29JaVerwundbar
v0.0.282024-06-19JaVerwundbar
v0.0.292024-09-03JaVerwundbar
v0.0.302024-10-07JaVerwundbar
v0.0.312025-01-24JaVerwundbar
v0.0.322025-07-31JaVerwundbar
v0.0.332025-12-25JaBehoben
v0.0.342026-01-06JaBehoben
Fix-Commit2025-12-24 (Commit 1ed6b54)
Erste gepatchte Version (v0.0.33)2025-12-25
CVE veröffentlicht2026-02-04