Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — Exploit de preuve de concept pour la divulgation de jetons de compte de service Kubernetes via des montages hostPath ; inclut un YAML de pod vulnérable et un script Python de vol de jetons. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
Sécurité de l'Infrastructure CloudEscalade de PrivilègesSécurité des ConteneursExploitationPost-ExploitationSécurité CloudMauvaise Configuration
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

Exploit de preuve de concept pour la divulgation de jetons de compte de service Kubernetes via des montages hostPath ; inclut un YAML de pod vulnérable et un script Python de vol de jetons.

Voir le dépôt
il y a 17 joursPas encore vérifié
Partager

CVE-2026-21008 – Jeton de compte de service Kubernetes monté via hostPath

Code du programme (YAML + exploit Python)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – Fuite de jeton SA Kubernetes via un montage hostPath

Severity: High

Aperçu

Un pod monte le répertoire du jeton de compte de service Kubernetes via hostPath au lieu du volume projeté par défaut. Cela expose le jeton à d'autres pods sur le même nœud s'ils peuvent lire le système de fichiers de l'hôte, permettant un mouvement latéral et un compromis du cluster.

Détails de la vulnérabilité

  • Type : Divulgation d'informations / Élévation de privilèges
  • Impact : Accès administrateur au cluster via un jeton SA volé.
  • Cause racine : L'utilisation de hostPath pour monter le répertoire du jeton SA contourne la projection du jeton en mémoire et fait du jeton un fichier persistant sur le nœud.

Démonstration de l'exploit

Déployez le pod vulnérable, puis depuis un autre pod avec accès à l'hôte, exécutez :

root@kitploit:~
python exploit_sa_token.py

Le jeton est lu et peut être utilisé pour s'authentifier auprès du serveur API.

Télécharger l’outil