
Tarea de configuración del entorno Docker virtualizado vulnerable (CVE) de WHS3
WhiteHat School 3.ª promoción - [김소은 (@salt318)] (https://github.com/salt318/vulhub)
docker compose up -d para iniciar el entorno de prueba (entorno Kubernetes basado en K3s)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

La vulnerabilidad de ausencia de autenticación en el Ingress-NGINX Admission Controller permite insertar recursos Ingress maliciosos o tomar el control del sistema y, si se combina con otras vulnerabilidades, puede derivar en la ejecución remota de código (RCE). Por lo tanto, deben aplicarse medidas de seguridad como el refuerzo de la autenticación y la verificación de permisos para el acceso al Admission Controller, el fortalecimiento de la lógica de validación de los recursos Ingress y el bloqueo del acceso externo mediante la configuración de ACL (Access Control List) de red.