
Reproduce CVE-2026-21019 manipulando el reloj del nodo para forzar la ejecución anticipada de CronJobs de Kubernetes; incluye un manifiesto YAML vulnerable y un exploit en Python.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
Un CronJob de Kubernetes depende del reloj del sistema del nodo para decidir si debe ejecutarse. Un atacante con privilegios a nivel de nodo puede manipular el reloj para forzar una ejecución anticipada, lo que podría desencadenar una tarea programada (por ejemplo, una copia de seguridad) con consecuencias no deseadas.
(Simulado) Con acceso root al nodo, ejecuta:
python exploit_cronjob_time.py