
Élévation de privilèges en utilisant nodes/proxy (action create autorisée) et nodes/status (actions update/patch autorisées)
https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf
kube-apiserver :kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver
2. Si vous êtes déjà dans le pod, vous pouvez vérifier les variables d'environnement pour la variable du serveur API Kubernetes.
printenv
cat /proc/self/environ
La variable $tkn doit être un jeton de compte de service.
nodes/proxynodes/statusVérifiez si $tkn dispose des autorisations appropriées :
kubectl --token=$tkn auth can-i --list
