Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-25741 — CVE-2021-25741 Kubernetes भेद्यता के लिए एक्सप्लॉइट जो रेस कंडीशन के माध्यम से होस्ट फाइलसिस्टम को पॉड्स में माउंट करने की अनुमति देता है, साथ में डिप्लॉयमेंट स्क्रिप्ट्स और तकनीकी विवरण। | Kitploit
उपकरण/GitHubGitHub/betep0k/cve-2021-25741
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकंटेनर एस्केप
GitHubbetep0k/cve-2021-25741

CVE-2021-25741

CVE-2021-25741 Kubernetes भेद्यता के लिए एक्सप्लॉइट जो रेस कंडीशन के माध्यम से होस्ट फाइलसिस्टम को पॉड्स में माउंट करने की अनुमति देता है, साथ में डिप्लॉयमेंट स्क्रिप्ट्स और तकनीकी विवरण।

रिपॉजिटरी देखें
30144 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

यह CVE-2021-25741 भेद्यता के लिए एक एक्सप्लॉइट है। यह भेद्यता Node फाइलसिस्टम को रीड-राइट विशेषाधिकारों के साथ नए POD के अंदर माउंट करने की अनुमति देती है।

आप इस भेद्यता के बारे में यहाँ अधिक पढ़ सकते हैं:

https://security.googleblog.com/2021/12/exploring-container-security-storage.html

मैं इस भेद्यता का लेखक नहीं हूँ और मैंने केवल एक एक्सप्लॉइट बनाया है।

एक्सप्लॉइट के विकास में मदद के लिए @russtone और @maximusfox को धन्यवाद।

शर्तें

  1. आपके पास नए POD बनाने के विशेषाधिकार हैं
  2. Nodes में भेद्य kubelet है

kubelet के भेद्य संस्करण:

  • v1.22.0 - v1.22.1
  • v1.21.0 - v1.21.4
  • v1.20.0 - v1.20.10
  • <= v1.19.14

उपयोग कैसे करें

बस run.sh चलाएँ और प्रतीक्षा करें :) एक्सप्लॉइटिंग में कुछ समय लगेगा (मेरे लिए यह 10-20 मिनट था) क्योंकि यह रेस कंडीशन पर आधारित है।

root@kitploit:~
chmod +x run.sh; ./run.sh

जब आपको "Success" संदेश मिले तो आप POD से अटैच हो सकते हैं और /mnt/data निर्देशिका में Node फाइलसिस्टम पा सकते हैं। अटैच करने के लिए आप अगला कमांड उपयोग कर सकते हैं:

root@kitploit:~
kubectl exec -i -t cve202125741 -c mount-container -- /bin/sh

तकनीकी विवरण

एक्सप्लॉइट के 2 भाग हैं:

  • pod.yaml

    भेद्यता का शोषण करने वाले pod कॉन्फ़िगरेशन के साथ YAML फ़ाइल। रेस कंडीशन के कारण यह हर बार काम नहीं करता है, इसलिए आपको इसे लूप में करना चाहिए।

  • run.sh

    स्क्रिप्ट जो pod.yaml को डिप्लॉय करती है, परिणाम जाँचती है और यदि आवश्यक हो तो इसे फिर से डिप्लॉय करती है।

RENAME_EXCHANGE विकल्प के साथ renameat2 बाइनरी के रूप में मैंने यह कोड उपयोग किया: https://gist.github.com/eatnumber1/f97ac7dad7b1f5a9721f

आप इसे स्वयं कंपाइल कर सकते हैं और चाहें तो pod.yaml में बदल सकते हैं:

root@kitploit:~
gcc renameat2.c -o renameat2
base64 renameat2

समस्या समाधान

मेरे सिस्टम में kubectl नहीं है

समाधान:

  1. बस इसे आधिकारिक वेबसाइट से डाउनलोड करें और अपने सिस्टम में डालें
  2. यदि यह संभव नहीं है तो आपको run.sh को फिर से लिखना होगा और kubectl का उपयोग किए बिना सीधे Kubernetes API को HTTP अनुरोध भेजने होंगे

मेरे पास POD पर /bin/sh चलाने के विशेषाधिकार नहीं हैं

समाधान:

  1. आप /bin/sh को TCP पोर्ट से बाइंड करने का प्रयास कर सकते हैं और इस पोर्ट से कनेक्ट कर सकते हैं।
  2. आप pod.yaml को संपादित कर सकते हैं और आवश्यक कमांड जोड़ सकते हैं। यह डिप्लॉय प्रक्रिया में निष्पादित किया जाएगा।
टूल डाउनलोड करें