
Exploit de prueba de concepto para Kubernetes CVE-2020-8559
Exploit para CVE-2020-8559. Robamos todas las conexiones al kubelet usando iptables y luego reescribimos las respuestas 101 o 302 a 307. Los 101 son para versiones modernas de Kubernetes, los 302 para las más antiguas.
No tenemos acceso al certificado x509 del kube-apiserver, por lo que la autenticación webhook del kubelet puede ser un problema. No hay problema con este fragmento de configuración del kubelet, que básicamente reactiva el antiguo kubelet-exploit:
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow