Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — PoC de exploit y webhook de admisión vulnerable para CVE-2026-5556, que demuestra la evasión del controlador de admisión de Kubernetes mediante la comparación de nombres de pods sensible a mayúsculas/minúsculas, lo que permite la creación no autorizada de pods. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Seguridad de Infraestructura en la NubeSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeMala ConfiguraciónAtaque Adversario
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

PoC de exploit y webhook de admisión vulnerable para CVE-2026-5556, que demuestra la evasión del controlador de admisión de Kubernetes mediante la comparación de nombres de pods sensible a mayúsculas/minúsculas, lo que permite la creación no autorizada de pods.

Ver Repositorio
hace 17 díasAún no revisado

CVE-2026-5556 – Bypass del controlador de admisión de Kubernetes mediante sensibilidad a mayúsculas y minúsculas

Código del programa (webhook de admisión en Python + exploit)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Bypass del controlador de admisión de Kubernetes por sensibilidad a mayúsculas y minúsculas

Severity: High

Resumen

Un webhook de admisión que valida nombres de pods utiliza comparación de cadenas sensible a mayúsculas y minúsculas contra una lista de denegación. Un atacante puede evitar la restricción cambiando las mayúsculas del nombre del pod, porque Kubernetes preserva las mayúsculas en los nombres pero a menudo realiza búsquedas insensibles a ellas, lo que permite la creación no autorizada de pods.

Detalles de la vulnerabilidad

  • Tipo: Bypass de control de acceso
  • Impacto: Despliegue de pods privilegiados o restringidos, posible compromiso del clúster.
  • Causa raíz: El webhook compara el nombre del pod exactamente, pero la API de Kubernetes puede aceptar el mismo nombre con distintas mayúsculas, y otros componentes lo tratan como equivalente.

Demostración del exploit

  1. Inicia el webhook de admisión:
    root@kitploit:~
    python admission_webhook.py
    
  2. Envía una solicitud de creación de pod con un nombre con mayúsculas cambiadas:
    root@kitploit:~
    python exploit_admission_bypass.py
    
Descargar herramienta