
Exploit pour CVE-2024-31989.
Ce dépôt contient un exploit pour CVE-2024-31989 qui cible une instance Redis sans mot de passe dans Argo CD.
Argo CD est un outil déclaratif de livraison continue GitOps pour Kubernetes. Cet exploit tire parti d'une vulnérabilité dans Argo CD où une instance Redis est déployée sans mot de passe.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
ou téléchargez simplement le binaire dans les releases.
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
Pour une explication détaillée de cet exploit et de ses implications, veuillez consulter mon article CVE-2024-31989.