kubectl_cp_CVE-2019-1002101
Scripts d'aide PoC et Dockerfile pour CVE-2019-1002101
Pour des infos détaillées, allez sur https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ et https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
Utilisation
Ces étapes vous aideront à obtenir un shell via une technique, il en existe beaucoup d'autres.
- Étape 1, sur votre machine cible, exécutez setupTar.sh pour obtenir votre fichier tar malveillant et assurez-vous que badbin est disponible
- Étape 2, préparez la machine cible à exécuter votre binaire "tar" malveillant en lançant setupTar.sh (vous avez besoin des droits d'écriture sur /bin/tar)
- Étape 3, attendez que la cible exécute
kubectl cp et qu'une nouvelle session bash démarre
- 'Dockerfile' peut être utilisé pour remplacer toutes les commandes de chemin disponibles afin d'exécuter votre binaire malveillant, amusant pour tester si un système exécute des binaires dans des conteneurs fournis par l'utilisateur.
- replace.sh est un script qui peut être utilisé pour remplacer tous les binaires dans le chemin actuel et garantir que tout appel à /bin/abinary appelle votre binaire, par exemple baddbin