Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-25741 — Exploit para la vulnerabilidad CVE-2021-25741 de Kubernetes que permite montar el sistema de archivos del host en pods mediante una condición de carrera, con scripts de despliegue y detalles técnicos. | Kitploit
Herramientas/GitHubGitHub/betep0k/cve-2021-25741
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeEscape de Contenedores
GitHubbetep0k/cve-2021-25741

CVE-2021-25741

Exploit para la vulnerabilidad CVE-2021-25741 de Kubernetes que permite montar el sistema de archivos del host en pods mediante una condición de carrera, con scripts de despliegue y detalles técnicos.

Ver Repositorio
30147hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Acerca de

Es un exploit para la vulnerabilidad CVE-2021-25741. Esta vulnerabilidad permite montar el sistema de archivos de Node dentro de un nuevo POD con privilegios de lectura y escritura.

Puedes leer más sobre la vulnerabilidad aquí:

https://security.googleblog.com/2021/12/exploring-container-security-storage.html

No soy el autor de esta vulnerabilidad, solo he creado el exploit.

Gracias a @russtone y @maximusfox por la ayuda con el desarrollo del exploit.

Condiciones

  1. Tienes privilegios para crear nuevos PODs
  2. Los nodos tienen un kubelet vulnerable

Versiones vulnerables del kubelet:

  • v1.22.0 - v1.22.1
  • v1.21.0 - v1.21.4
  • v1.20.0 - v1.20.10
  • <= v1.19.14

Cómo usar

Solo ejecuta run.sh y espera :) La explotación tomará algo de tiempo (para mí fueron 10-20 minutos) porque se basa en la condición de carrera.

root@kitploit:~
chmod +x run.sh; ./run.sh

Cuando recibas el mensaje "Success" puedes conectarte al POD y encontrar el sistema de archivos de Node en el directorio . Para conectarte puedes usar el siguiente comando:

/mnt/data
root@kitploit:~
kubectl exec -i -t cve202125741 -c mount-container -- /bin/sh

Detalles técnicos

El exploit tiene 2 partes:

  • pod.yaml

    Archivo YAML con la configuración del pod que explota la vulnerabilidad. Debido a la condición de carrera no funciona siempre, por lo que debes hacerlo en un bucle.

  • run.sh

    Script que despliega pod.yaml, comprueba el resultado y lo vuelve a desplegar si es necesario.

Como binario renameat2 con la opción RENAME_EXCHANGE usé este código: https://gist.github.com/eatnumber1/f97ac7dad7b1f5a9721f

Puedes compilarlo tú mismo y reemplazarlo en pod.yaml si quieres:

root@kitploit:~
gcc renameat2.c -o renameat2
base64 renameat2

Solución de problemas

No tengo kubectl en el sistema

Soluciones:

  1. Simplemente descárgalo del sitio web oficial y colócalo en tu sistema
  2. Si no es posible, entonces necesitas reescribir run.sh y enviar solicitudes HTTP directamente a la API de Kubernetes sin usar kubectl

No tengo privilegios para ejecutar /bin/sh en el POD

Soluciones:

  1. Puedes intentar vincular /bin/sh a un puerto TCP y conectarte a ese puerto.
  2. Puedes editar pod.yaml y agregar los comandos necesarios. Se ejecutarán durante el proceso de despliegue.
Descargar herramienta