Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-3294 — Escalada de privilegios usando nodes/proxy (acción create permitida) y nodes/status (acciones update/patch permitidas) | Kitploit
Herramientas/GitHubGitHub/arbaaz29/cve-2022-3294
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la Nube
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

Escalada de privilegios usando nodes/proxy (acción create permitida) y nodes/status (acciones update/patch permitidas)

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Referencia de Exploit:

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

Enumeración:

  1. Obtén la IP del nodo maestro, el nodo maestro suele alojar el kube-apiserver:
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver

nodes.png 2. Si ya estás dentro del pod, puedes comprobar las variables de entorno para la variable del servidor de la API de Kubernetes.

root@kitploit:~
printenv
cat /proc/self/environ
  1. La variable $tkn debería ser un token de cuenta de servicio.

    1. El token debe ser capaz de crear nodes/proxy
    2. El token debe ser capaz de actualizar/crear/parchear nodes/status
  2. Verifica si $tkn tiene los permisos adecuados:

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

Descargar herramienta