Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14269 — Exploit PoC CVE-2025-14269 | Kitploit
Outils/GitHubGitHub/r0binak/cve-2025-14269
Analyse des VulnérabilitésExploitationSécurité WebSécurité CloudAuthentificationMauvaise Configuration
GitHubr0binak/cve-2025-14269

CVE-2025-14269

Exploit PoC CVE-2025-14269

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14269

Un problème de sécurité a été découvert dans la version intégrée au cluster de Headlamp, où des utilisateurs non authentifiés peuvent réutiliser des informations d'identification mises en cache pour accéder aux fonctionnalités de Helm via l'interface utilisateur de Headlamp. Les clusters Kubernetes ne sont affectés que si Headlamp est installé, configuré avec config.enableHelm: true et qu'un utilisateur autorisé a déjà accédé aux fonctionnalités de Helm.

PoC

  • Installer Headlamp version <= v0.38.0
  • Configuré avec config.enableHelm: true
  • L'utilisateur connecté doit ouvrir la page Helm (/clusters/main/helm/releases/list), après quoi la réponse sera mise en cache
  • Ensuite, un utilisateur non authentifié peut également envoyer une requête à /clusters/main/helm/releases/list et recevoir une réponse contenant des informations sensibles, notamment des clés, des jetons et des mots de passe.
Capture d'écran 2025-12-17 à 21 18 43
Télécharger l’outil