
Ejemplo de PoC de inyección de comandos para cve-2018-1002105 basado en https://github.com/gravitational/cve-2018-1002105
El código PoC original fue modificado para ir un poco más allá de comprobar la vulnerabilidad y ejecutar realmente un comando dentro del primer contenedor en el primer namespace. En este caso, curl -s google.com dentro del primer pod/contenedor en el namespace default en la mayoría de los clústeres. A partir de aquí, es fácil crear una herramienta real para extraer secretos, código, exfiltrar datos, etc.