Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
text4shell-policy — Démonstration de ClusterImagePolicy pour cve-2022-42889 text4shell | Kitploit
Outils/GitHubGitHub/chainguard-dev/text4shell-policy
Sécurité des ConteneursAnalyse des VulnérabilitésSécurité CloudDevSecOpsSécurité de la Chaîne LogistiqueMauvaise ConfigurationArchived
GitHubchainguard-dev/text4shell-policy

text4shell-policy

Démonstration de ClusterImagePolicy pour cve-2022-42889 text4shell

Voir le dépôt
41il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démo Text4Shell

Cette démo montre comment utiliser Sigstore pour valider vos SBOM signés par rapport aux politiques text4shell dans Kubernetes ou en ligne de commande

Option 1 : Vérifier si votre image OCI distante est affectée en utilisant cue avec cosign 2.0

root@kitploit:~
cosign verify-attestation --policy policy/text4shell.cue --type https://cyclonedx.org/bom --certificate-identity-regexp=.* --certificate-oidc-issuer-regexp=.* ghcr.io/chainguard-dev/text4shell-policy:main

Option 2 : Vérifier en utilisant Enforce pour Kubernetes avec une image construite à partir de ce dépôt

root@kitploit:~
chainctl policies create --group $DEMO_GROUP -f policy/text4shell-policy.yaml
kubectl label ns default policy.sigstore.dev/include=true --overwrite
kubectl run text4shell --image=ghcr.io/chainguard-dev/text4shell-policy:main

diagnostic text4shell

Nettoyage

root@kitploit:~
kubectl delete pod text4shell --grace-period=0
chainctl policy delete -y $(chainctl policy list -o json | jq -r '[.items[] | select(.name == "vuln-cve-2022-42889-text4shell")][0].id')
kubectl label ns default policy.sigstore.dev/include-
Télécharger l’outil