Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-34824 — reproduction d'un ancien bug istio | Kitploit
Outils/GitHubGitHub/rsalmond/cve-2021-34824
Analyse des VulnérabilitésSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubrsalmond/cve-2021-34824

CVE-2021-34824

reproduction d'un ancien bug istio

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-34824 reproduction

reproduire un ancien bug d'Istio

Cet ensemble de scripts et de manifests vous aidera à explorer un ancien problème de sécurité Istio qui permettait à des utilisateurs malveillants d'accéder à des secrets Kubernetes auxquels ils n'auraient pas dû avoir accès. Cette reproduction est basée sur cet article de blog qui comporte quelques problèmes. Voir cet article de blog pour plus de détails.

Utilisation

Voir la vulnérabilité

  1. Exécutez ./one_time_setup.sh pour télécharger les binaires nécessaires.
  2. Exécutez ./deploy_test.sh pour déployer la version vulnérable d'Istio dans une configuration vulnérable.
  3. Exécutez ./evaluate_test.sh pour examiner les résultats du test.

Voir le correctif

Télécharger l’outil
  1. Modifiez istio_versions.sh et passez la variable ISTIO_VERSION de ${ISTIO_VULN} à ${ISTIO_SAFE}.
  2. Exécutez ./deploy_test.sh pour déployer la version corrigée d'Istio dans la même configuration vulnérable.
  3. Exécutez ./rollpods.sh pour redémarrer les pods de la passerelle afin qu'ils prennent en compte la nouvelle version.
  4. Exécutez ./check_version.sh pour vérifier que la version corrigée d'Istio est en cours d'exécution.
  5. Exécutez ./evaluate_test.sh pour examiner à nouveau les résultats.