Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — Reproduit la CVE-2026-21019 en manipulant l'horloge du nœud pour forcer l'exécution anticipée de CronJob Kubernetes ; inclut un manifeste YAML vulnérable et un exploit Python. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation
Sécurité de l'Infrastructure CloudSécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Reproduit la CVE-2026-21019 en manipulant l'horloge du nœud pour forcer l'exécution anticipée de CronJob Kubernetes ; inclut un manifeste YAML vulnérable et un exploit Python.

Voir le dépôt
il y a 16 joursPas encore vérifié
Partager

CVE-2026-21019 – Exécution suspendue d'un CronJob Kubernetes via la manipulation de l'heure

Code du programme (exploit YAML + Python)

root@kitploit:~
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
  name: backup
spec:
  schedule: "0 2 * * *"
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: backup
            image: alpine
            command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
          restartPolicy: OnFailure

CVE-2026-21019 – Manipulation de l'heure d'un CronJob Kubernetes

Severity: Medium

Vue d'ensemble

Un CronJob Kubernetes s'appuie sur l'horloge système du nœud pour décider s'il doit s'exécuter. Un attaquant disposant de privilèges au niveau du nœud peut manipuler l'horloge pour forcer une exécution anticipée, déclenchant potentiellement une tâche planifiée (par exemple, une sauvegarde) qui peut avoir des conséquences imprévues.

Détails de la vulnérabilité

  • Type : Bug logique / Abus basé sur le temps
  • Impact : Exécution prématurée des tâches, corruption potentielle des données.
  • Cause racine : La planification du CronJob est évaluée par le kube-controller-manager en utilisant l'heure du serveur API, mais si le conteneur vérifie lui-même l'heure, il peut être trompé. Combinée à la dérive d'horloge du nœud, cela peut conduire à des actions non autorisées.

Démonstration de l'exploit

(Simulé) Avec un accès root au nœud, exécutez :

root@kitploit:~
python exploit_cronjob_time.py

Si le conteneur du cronjob fait confiance à l'heure de l'hôte, il exécutera la tâche.

Télécharger l’outil