Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-1002101-Helpers — Scripts d'aide PoC et Dockerfile pour CVE-2019-1002101 | Kitploit
Outils/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Cloud
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

Scripts d'aide PoC et Dockerfile pour CVE-2019-1002101

Voir le dépôt
563il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

kubectl_cp_CVE-2019-1002101

Scripts d'aide PoC et Dockerfile pour CVE-2019-1002101

Pour des infos détaillées, allez sur https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ et https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712

Utilisation

Ces étapes vous aideront à obtenir un shell via une technique, il en existe beaucoup d'autres.

  • Étape 1, sur votre machine cible, exécutez setupTar.sh pour obtenir votre fichier tar malveillant et assurez-vous que badbin est disponible
  • Étape 2, préparez la machine cible à exécuter votre binaire "tar" malveillant en lançant setupTar.sh (vous avez besoin des droits d'écriture sur /bin/tar)
  • Étape 3, attendez que la cible exécute kubectl cp et qu'une nouvelle session bash démarre

Extras

  • 'Dockerfile' peut être utilisé pour remplacer toutes les commandes de chemin disponibles afin d'exécuter votre binaire malveillant, amusant pour tester si un système exécute des binaires dans des conteneurs fournis par l'utilisateur.
  • replace.sh est un script qui peut être utilisé pour remplacer tous les binaires dans le chemin actuel et garantir que tout appel à /bin/abinary appelle votre binaire, par exemple baddbin
Télécharger l’outil