Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — Reproduit la CVE-2026-21019 en manipulant l'horloge du nœud pour forcer l'exécution anticipée de CronJob Kubernetes ; inclut un manifeste YAML vulnérable et un exploit Python. | Kitploit
Reproduit la CVE-2026-21019 en manipulant l'horloge du nœud pour forcer l'exécution anticipée de CronJob Kubernetes ; inclut un manifeste YAML vulnérable et un exploit Python.
CVE-2026-21019 – Manipulation de l'heure d'un CronJob Kubernetes
Vue d'ensemble
Un CronJob Kubernetes s'appuie sur l'horloge système du nœud pour décider s'il doit s'exécuter. Un attaquant disposant de privilèges au niveau du nœud peut manipuler l'horloge pour forcer une exécution anticipée, déclenchant potentiellement une tâche planifiée (par exemple, une sauvegarde) qui peut avoir des conséquences imprévues.
Détails de la vulnérabilité
Type : Bug logique / Abus basé sur le temps
Impact : Exécution prématurée des tâches, corruption potentielle des données.
Cause racine : La planification du CronJob est évaluée par le kube-controller-manager en utilisant l'heure du serveur API, mais si le conteneur vérifie lui-même l'heure, il peut être trompé. Combinée à la dérive d'horloge du nœud, cela peut conduire à des actions non autorisées.
Démonstration de l'exploit
(Simulé) Avec un accès root au nœud, exécutez :
root@kitploit:~
python exploit_cronjob_time.py
Si le conteneur du cronjob fait confiance à l'heure de l'hôte, il exécutera la tâche.