
Reproduit la CVE-2026-21019 en manipulant l'horloge du nœud pour forcer l'exécution anticipée de CronJob Kubernetes ; inclut un manifeste YAML vulnérable et un exploit Python.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
Un CronJob Kubernetes s'appuie sur l'horloge système du nœud pour décider s'il doit s'exécuter. Un attaquant disposant de privilèges au niveau du nœud peut manipuler l'horloge pour forcer une exécution anticipée, déclenchant potentiellement une tâche planifiée (par exemple, une sauvegarde) qui peut avoir des conséquences imprévues.
(Simulé) Avec un accès root au nœud, exécutez :
python exploit_cronjob_time.py
Si le conteneur du cronjob fait confiance à l'heure de l'hôte, il exécutera la tâche.