
Exemple de PoC d'injection de commande pour cve-2018-1002105 basé sur https://github.com/gravitational/cve-2018-1002105
Le code PoC d'origine a été modifié pour aller un peu plus loin que la simple vérification de la vulnérabilité et pour exécuter réellement une commande dans le premier conteneur du premier namespace. Dans ce cas, curl -s google.com dans le premier pod/conteneur du namespace default sur la plupart des clusters. À partir de là, il est facile de créer un véritable outil pour extraire des secrets, du code, exfiltrer des données, etc.