Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
Herramientas/GitHubGitHub/kinokopio/cve-2025-62878
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

Ver Repositorio
112hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2025-62878: Path Traversal en Local Path Provisioner

Resumen

ElementoValor
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
GravedadCrítica (CVSS 10.0)
CWECWE-23 (Recorrido de Ruta Relativa)
Componente Afectadorancher/local-path-provisioner
Versiones Afectadasv0.0.27 ~ v0.0.32
Versiones Corregidasv0.0.33+

Descripción de la Vulnerabilidad

Existe una vulnerabilidad de path traversal en el parámetro pathPattern de StorageClass. Un usuario malicioso puede manipular pathPattern usando elementos de ruta relativos (p. ej., ../) para crear PersistentVolumes que apunten a ubicaciones arbitrarias en el nodo anfitrión, omitiendo la restricción del directorio base configurado.

Esto permite a los atacantes:

  • Acceder a archivos sensibles del anfitrión (p. ej., /etc/kubernetes/pki/)
  • Sobrescribir archivos críticos del sistema
  • Lograr compromiso total del clúster al robar las claves privadas de la CA de Kubernetes

Versiones Afectadas (Verificadas)

VersiónFecha de PublicaciónSoporte pathPatternVulnerable
v0.0.262023-12-03NoSeguro (función no existe)
v0.0.272024-05-29SíVulnerable
v0.0.282024-06-19SíVulnerable
v0.0.292024-09-03SíVulnerable
v0.0.302024-10-07SíVulnerable
v0.0.312025-01-24SíVulnerable
v0.0.322025-07-31SíVulnerable
v0.0.332025-12-25SíCorregido
v0.0.342026-01-06SíCorregido

Nota: El aviso oficial de GitHub declara que versión "< 0.0.34" está afectada, pero nuestras pruebas confirman:

  • v0.0.33 ya está parcheado
  • v0.0.26 y anteriores no están afectados (la función pathPattern no existe)
  • Rango afectado real: v0.0.27 <= versión <= v0.0.32

Cronología

EventoFecha
Función pathPattern introducida2024-05-26 (commit af85381)
Primera versión vulnerable (v0.0.27)2024-05-29
Commit de corrección2025-12-24 (commit 1ed6b54)
Primera versión parcheada (v0.0.33)2025-12-25
CVE publicado2026-02-04

Reproducción

Vea el directorio exploit/ para pasos detallados de reproducción y scripts.

Inicio Rápido

# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

Remediación

Actualice a v0.0.33 o posterior:

kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

Referencias

  • Aviso de GitHub GHSA-jr3w-9vfr-c746
  • Commit de corrección 1ed6b54
  • Commit de la función pathPattern af85381
Descargar herramienta