Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-1002101-Helpers — Scripts auxiliares de PoC y Dockerfile para CVE-2019-1002101 | Kitploit
Herramientas/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la Nube
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

Scripts auxiliares de PoC y Dockerfile para CVE-2019-1002101

Ver Repositorio
56hace 7 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

kubectl_cp_CVE-2019-1002101

Scripts auxiliares de PoC y Dockerfile para CVE-2019-1002101

Para información detallada, visite https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ y https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712

Uso

Estos pasos le ayudarán a obtener una shell mediante una técnica; hay muchas otras.

  • Paso 1: en su host objetivo, ejecute setupTar.sh para obtener su archivo tar evul y asegúrese de que badbin esté disponible.
  • Paso 2: prepare el host objetivo para ejecutar su binario "tar" evul ejecutando setupTar.sh (necesita permisos para escribir en /bin/tar).
  • Paso 3: Espere a que el objetivo ejecute kubectl cp y se inicie una nueva sesión de bash.

Extras

  • 'Dockerfile' se puede utilizar para reemplazar todos los comandos de ruta disponibles y ejecutar su binario malicioso; phun para probar si un sistema está ejecutando binarios en contenedores proporcionados por el usuario.
  • replace.sh es un script que se puede utilizar para reemplazar todos los binarios en la ruta actual y garantizar que cualquier llamada a /bin/abinary llame a su binario, es decir, baddbin.
Descargar herramienta