
Proof of Concept Exploit für Kubernetes CVE-2020-8559
Exploit für CVE-2020-8559. Wir stehlen alle Verbindungen zum Kubelet mit iptables und schreiben dann die 101- oder 302-Antworten auf 307 um. Die 101er sind für moderne Kubernetes-Versionen, die 302er für ältere.
Wir haben keinen Zugriff auf das x509-Zertifikat des kube-apiserver, daher kann die Kubelet-Webhook-Authentifizierung ein Problem sein. Kein Problem mit diesem Kubelet-Konfigurationsfragment, das im Grunde den alten Kubelet-Exploit wieder aktiviert:
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow