Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-34824 — reproduciendo un antiguo bug de istio | Kitploit
Herramientas/GitHubGitHub/rsalmond/cve-2021-34824
Análisis de VulnerabilidadesSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubrsalmond/cve-2021-34824

CVE-2021-34824

reproduciendo un antiguo bug de istio

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-34824 repro

reproduciendo un antiguo bug de istio

Este conjunto de scripts y manifiestos ayudará a explorar un antiguo problema de seguridad de Istio que permitía a usuarios malintencionados de Istio acceder a secretos de Kubernetes a los que no deberían tener acceso. Esta reproducción está basada en esta entrada de blog que tiene algunos problemas. Consulta esta entrada de blog para más detalles.

Uso

Ver la vulnerabilidad

  1. Ejecuta ./one_time_setup.sh para descargar los binarios necesarios.
  2. Ejecuta ./deploy_test.sh para desplegar la versión vulnerable de istio en una configuración vulnerable.
  3. Ejecuta ./evaluate_test.sh para examinar los resultados de la prueba.

Ver la corrección

Descargar herramienta
  1. Edita istio_versions.sh y cambia la variable ISTIO_VERSION de ${ISTIO_VULN} a ${ISTIO_SAFE}.
  2. Ejecuta ./deploy_test.sh para desplegar la versión corregida de istio en la misma configuración vulnerable.
  3. Ejecuta ./rollpods.sh para reiniciar los pods del gateway y que tomen la nueva versión.
  4. Ejecuta ./check_version.sh para verificar que la versión corregida de istio está en ejecución.
  5. Ejecuta ./evaluate_test.sh para examinar los resultados de nuevo.