Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — Exploit PoC et webhook d'admission vulnérable pour CVE-2026-5556, démontrant un contournement du contrôleur d'admission Kubernetes via une comparaison des noms de pods sensible à la casse qui permet la création non autorisée de pods. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Sécurité de l'Infrastructure CloudSécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudMauvaise ConfigurationAttaque Adversariale
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

Exploit PoC et webhook d'admission vulnérable pour CVE-2026-5556, démontrant un contournement du contrôleur d'admission Kubernetes via une comparaison des noms de pods sensible à la casse qui permet la création non autorisée de pods.

Voir le dépôt
il y a 17 joursPas encore vérifié
Partager

CVE-2026-5556 – Contournement du contrôleur d'admission Kubernetes via la sensibilité à la casse

Code du programme (webhook d'admission Python + exploit)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Contournement de la sensibilité à la casse du contrôleur d'admission Kubernetes

Severity: High

Vue d'ensemble

Un webhook d'admission qui valide les noms de pods utilise une correspondance de chaînes sensible à la casse contre une liste de refus. Un attaquant peut contourner la restriction en modifiant la casse du nom du pod, car Kubernetes préserve la casse des noms mais effectue souvent des recherches insensibles à la casse, ce qui conduit à la création non autorisée de pods.

Détails de la vulnérabilité

  • Type : Contournement du contrôle d'accès
  • Impact : Déploiement de pods privilégiés ou restreints, compromission potentielle du cluster.
  • Cause racine : Le webhook compare le nom du pod exactement, mais l'API Kubernetes peut accepter le même nom avec une casse différente, et d'autres composants le traitent comme équivalent.

Démonstration de l'exploit

  1. Démarrez le webhook d'admission :
    root@kitploit:~
    python admission_webhook.py
    
  2. Envoyez une demande de création de pod avec un nom dont la casse est modifiée :
    root@kitploit:~
    python exploit_admission_bypass.py
    
Télécharger l’outil