Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
subpath-exploit — Informe de CVE-2017-1002101 con ejemplo de "exploit"/escape | Kitploit
Herramientas/GitHubGitHub/bgeesaman/subpath-exploit
Análisis de VulnerabilidadesExplotaciónSeguridad en la NubeAprendizaje y EducaciónEscape de ContenedoresLabs y Práctica
GitHubbgeesaman/subpath-exploit

subpath-exploit

Informe de CVE-2017-1002101 con ejemplo de "exploit"/escape

Ver Repositorio
3423hace 8 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ejemplo de Escape de Kubernetes mediante CVE-2017-1002101

Descripción

Después de conocer el problema y seguir esta guía, quise explorar un poco más. Este repositorio contiene un par de despliegues de pods y scripts auxiliares de shell que demuestran el mecanismo de ataque de la manera más simple posible, para que los administradores y operadores de Kubernetes puedan comprender completamente la gravedad y los riesgos potenciales. Debes ser un usuario autenticado o capaz de controlar el spec/template de un pod en su creación, por lo que este escape no será anónimo a menos que se combine con otros ataques como este.

Explicación Rápida

Cuando el Kubelet monta un volume/secret/configmap, etc., sigue incorrectamente los enlaces simbólicos dentro del volumen hacia ubicaciones fuera del ámbito donde debería. Debido a que el Kubelet se ejecuta como root, esto significa que puede ser engañado para montar partes privilegiadas del sistema de archivos del host dentro del contenedor de un pod no privilegiado.

Mi enfoque fue usar un solo pod con dos contenedores "normales". Un contenedor crea el enlace simbólico a / o y el otro crashloops hasta que eso tenga éxito (forzando a que el volumen se remonte y siga esa ruta de enlace simbólico), permitiendo al usuario ejecutar exec en el segundo contenedor y acceder al punto de montaje.

/home/ubuntu

Ejecución Rápida

Nota: Estos ejemplos funcionan sin modificación contra un host Ubuntu 16.04, pero pueden ajustarse fácilmente para otras configuraciones.

  1. Examina los archivos del repositorio antes de ejecutar cualquier cosa.
  2. Ejecuta ./run-as-root.sh si tu clúster es bastante "estándar".
  3. Ejecuta ./run-as-root-no-chroot.sh o ./run-as-user-1000.sh para otras variaciones.

asciicast

Estrategia de Mitigación

Es realmente una situación de "parche obligatorio". Desafortunadamente, las soluciones alternativas enumeradas aquí no son muy prácticas para la mayoría de las personas. Casi todas las versiones anteriores son vulnerables.

Referencias

  • https://github.com/kubernetes/kubernetes/issues/60813
  • https://nvd.nist.gov/vuln/detail/CVE-2017-1002101
  • https://www.twistlock.com/2018/03/21/deep-dive-severe-kubernetes-vulnerability-date-cve-2017-1002101/
Descargar herramienta