
Exploit para CVE-2024-31989.
Este repositorio contiene un exploit para CVE-2024-31989 que apunta a una instancia de Redis sin contraseña en Argo CD.
Argo CD es una herramienta declarativa de entrega continua GitOps para Kubernetes. Este exploit aprovecha una vulnerabilidad en Argo CD donde una instancia de Redis se despliega sin contraseña.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
o simplemente descarga el binario desde las releases.
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
Para una explicación detallada de este exploit y sus implicaciones, consulta mi artículo CVE-2024-31989.