
Tâche de configuration d'environnement Docker vulnérable (CVE) WHS3기
WhiteHat School 3e promotion - Kim So-eun (@salt318)
docker compose up -d pour lancer l'environnement de test (environnement Kubernetes basé sur K3s)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

La vulnérabilité due à l'absence d'authentification dans le contrôleur d'admission Ingress-NGINX permet d'injecter des ressources Ingress malveillantes ou de prendre le contrôle du système, et peut conduire à une exécution de code à distance (RCE) si elle est combinée à d'autres vulnérabilités. Il est donc nécessaire de renforcer l'authentification et la validation des autorisations d'accès au contrôleur d'admission, de durcir la logique de validation des ressources Ingress, et d'appliquer des mesures de sécurité telles que le blocage des accès externes via la configuration de listes de contrôle d'accès (ACL) réseau.