Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3294 — Élévation de privilèges en utilisant nodes/proxy (action create autorisée) et nodes/status (actions update/patch autorisées) | Kitploit
Outils/GitHubGitHub/arbaaz29/cve-2022-3294
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Cloud
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

Élévation de privilèges en utilisant nodes/proxy (action create autorisée) et nodes/status (actions update/patch autorisées)

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Référence de l'exploit :

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

Énumération :

  1. Obtenez l'adresse IP du nœud maître ; le nœud maître héberge généralement le kube-apiserver :
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver

nodes.png 2. Si vous êtes déjà dans le pod, vous pouvez vérifier les variables d'environnement pour la variable du serveur API Kubernetes.

root@kitploit:~
printenv
cat /proc/self/environ
  1. La variable $tkn doit être un jeton de compte de service.

    1. Le jeton doit pouvoir créer nodes/proxy
    2. Le jeton doit pouvoir mettre à jour/créer/appliquer un patch sur nodes/status
  2. Vérifiez si $tkn dispose des autorisations appropriées :

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

Télécharger l’outil