
Reproduktion eines alten Istio-Bugs
Dieses Skript- und Manifest-Set hilft bei der Erkundung eines alten Istio-Sicherheitsproblems, das bösartigen Istio-Benutzern den Zugriff auf Kubernetes-Geheimnisse erlaubte, auf die sie keinen Zugriff haben sollten. Diese Reproduktion basiert auf diesem Blogbeitrag, der einige Probleme aufweist. Siehe diesen Blogbeitrag für Details.
./one_time_setup.sh aus, um die erforderlichen Binärdateien herunterzuladen../deploy_test.sh aus, um die anfällige Version von Istio in einer anfälligen Konfiguration bereitzustellen../evaluate_test.sh aus, um die Ergebnisse des Tests zu untersuchen.istio_versions.sh und wechseln Sie die Variable ISTIO_VERSION von ${ISTIO_VULN} zu ${ISTIO_SAFE}../deploy_test.sh aus, um die behobene Version von Istio in derselben anfälligen Konfiguration bereitzustellen../rollpods.sh aus, um die Gateway-Pods neu zu starten, damit sie die neue Version übernehmen../check_version.sh aus, um zu überprüfen, ob die behobene Version von Istio läuft../evaluate_test.sh aus, um die Ergebnisse erneut zu untersuchen.