Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-25741 — Exploit pour la vulnérabilité CVE-2021-25741 de Kubernetes permettant le montage du système de fichiers hôte dans les pods via une condition de course, avec scripts de déploiement et détails techniques. | Kitploit
Outils/GitHubGitHub/betep0k/cve-2021-25741
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudÉvasion de Conteneur
GitHubbetep0k/cve-2021-25741

CVE-2021-25741

Exploit pour la vulnérabilité CVE-2021-25741 de Kubernetes permettant le montage du système de fichiers hôte dans les pods via une condition de course, avec scripts de déploiement et détails techniques.

Voir le dépôt
3014il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

À propos

C'est un exploit pour la vulnérabilité CVE-2021-25741. Cette vulnérabilité permet de monter le système de fichiers du nœud à l'intérieur d'un nouveau POD avec des privilèges de lecture-écriture.

Vous pouvez en savoir plus sur la vulnérabilité ici :

https://security.googleblog.com/2021/12/exploring-container-security-storage.html

Je ne suis pas l'auteur de cette vulnérabilité, j'ai simplement créé un exploit.

Merci à @russtone et @maximusfox pour leur aide dans le développement de l'exploit.

Conditions

  1. Vous avez les privilèges pour créer de nouveaux PODs
  2. Les nœuds ont un kubelet vulnérable

Versions vulnérables du kubelet :

  • v1.22.0 - v1.22.1
  • v1.21.0 - v1.21.4
  • v1.20.0 - v1.20.10
  • <= v1.19.14

Comment l'utiliser

Il suffit d'exécuter run.sh et d'attendre :) L'exploitation prendra un certain temps (pour moi, c'était 10 à 20 minutes) car elle repose sur une condition de course.

root@kitploit:~
chmod +x run.sh; ./run.sh

Lorsque vous recevez le message « Success », vous pouvez vous attacher au POD et trouver le système de fichiers du nœud dans le répertoire /mnt/data. Pour vous attacher, vous pouvez utiliser la commande suivante :

root@kitploit:~
kubectl exec -i -t cve202125741 -c mount-container -- /bin/sh

Détails techniques

L'exploit comporte 2 parties :

  • pod.yaml

    Fichier YAML avec la configuration du pod qui exploite la vulnérabilité. En raison de la condition de course, cela ne fonctionne pas à chaque fois, vous devez donc le faire dans une boucle.

  • run.sh

    Script qui déploie pod.yaml, vérifie le résultat et le redéploie si nécessaire.

Comme binaire renameat2 avec l'option RENAME_EXCHANGE, j'ai utilisé ce code : https://gist.github.com/eatnumber1/f97ac7dad7b1f5a9721f

Vous pouvez le compiler vous-même et le remplacer dans pod.yaml si vous le souhaitez :

root@kitploit:~
gcc renameat2.c -o renameat2
base64 renameat2

Dépannage

Je n'ai pas kubectl sur mon système

Solutions :

  1. Téléchargez-le simplement depuis le site officiel et installez-le sur votre système
  2. Si ce n'est pas possible, vous devez réécrire run.sh et envoyer des requêtes HTTP directement à l'API Kubernetes sans utiliser kubectl

Je n'ai pas les privilèges pour exécuter /bin/sh sur le POD

Solutions :

  1. Vous pouvez essayer de lier /bin/sh à un port TCP et vous connecter à ce port.
  2. Vous pouvez modifier pod.yaml et ajouter les commandes requises. Elles seront exécutées pendant le processus de déploiement.
Télécharger l’outil