kubectl_cp_CVE-2019-1002101
Scripts auxiliares de PoC y Dockerfile para CVE-2019-1002101
Para información detallada, visite https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ y https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
Uso
Estos pasos le ayudarán a obtener una shell mediante una técnica; hay muchas otras.
- Paso 1: en su host objetivo, ejecute setupTar.sh para obtener su archivo tar evul y asegúrese de que badbin esté disponible.
- Paso 2: prepare el host objetivo para ejecutar su binario "tar" evul ejecutando setupTar.sh (necesita permisos para escribir en /bin/tar).
- Paso 3: Espere a que el objetivo ejecute
kubectl cp y se inicie una nueva sesión de bash.
- 'Dockerfile' se puede utilizar para reemplazar todos los comandos de ruta disponibles y ejecutar su binario malicioso; phun para probar si un sistema está ejecutando binarios en contenedores proporcionados por el usuario.
- replace.sh es un script que se puede utilizar para reemplazar todos los binarios en la ruta actual y garantizar que cualquier llamada a /bin/abinary llame a su binario, es decir, baddbin.