
Preuve de concept d'exploit pour Kubernetes CVE-2020-8559
Exploit pour CVE-2020-8559. Nous volons toutes les connexions au kubelet en utilisant iptables, puis réécrivons les réponses 101 ou 302 en 307. Les 101 sont pour les versions modernes de Kubernetes, les 302 pour les versions plus anciennes.
Nous n'avons pas accès au certificat x509 du kube-apiserver, donc l'authentification webhook du kubelet peut poser problème. Aucun problème avec ce fragment de configuration kubelet, qui réactive essentiellement l'ancien exploit kubelet :
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow