Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — Reproduce CVE-2026-21019 manipulando el reloj del nodo para forzar la ejecución anticipada de CronJobs de Kubernetes; incluye un manifiesto YAML vulnerable y un exploit en Python. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation
Seguridad de Infraestructura en la NubeSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reproduce CVE-2026-21019 manipulando el reloj del nodo para forzar la ejecución anticipada de CronJobs de Kubernetes; incluye un manifiesto YAML vulnerable y un exploit en Python.

Ver Repositorio
hace 16 díasAún no revisado

CVE-2026-21019 – Ejecución suspendida de Kubernetes CronJob mediante manipulación del tiempo

Código del programa (YAML + exploit en Python)

root@kitploit:~
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
  name: backup
spec:
  schedule: "0 2 * * *"
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: backup
            image: alpine
            command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
          restartPolicy: OnFailure

CVE-2026-21019 – Manipulación del tiempo en Kubernetes CronJob

Severity: Medium

Resumen

Un CronJob de Kubernetes depende del reloj del sistema del nodo para decidir si debe ejecutarse. Un atacante con privilegios a nivel de nodo puede manipular el reloj para forzar una ejecución anticipada, lo que podría desencadenar una tarea programada (por ejemplo, una copia de seguridad) con consecuencias no deseadas.

Detalles de la vulnerabilidad

  • Tipo: Error de lógica / Abuso basado en el tiempo
  • Impacto: Ejecución prematura de trabajos, posible corrupción de datos.
  • Causa raíz: La programación del CronJob es evaluada por el kube-controller-manager utilizando la hora del servidor de API, pero si el propio contenedor verifica la hora, puede ser engañado. Combinado con la deriva del reloj del nodo, esto puede dar lugar a acciones no autorizadas.

Demostración del exploit

(Simulado) Con acceso root al nodo, ejecuta:

root@kitploit:~
python exploit_cronjob_time.py
Descargar herramienta