Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
subpath-exploit — CVE-2017-1002101 का लेख, नमूना "exploit"/escape के साथ | Kitploit
उपकरण/GitHubGitHub/bgeesaman/subpath-exploit
भेद्यता विश्लेषणशोषणक्लाउड सुरक्षालर्निंग और शिक्षाकंटेनर एस्केपलैब और अभ्यास
GitHubbgeesaman/subpath-exploit

subpath-exploit

CVE-2017-1002101 का लेख, नमूना "exploit"/escape के साथ

रिपॉजिटरी देखें
3428 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2017-1002101 के माध्यम से कुबरनेट्स से बचाव का नमूना

विवरण

इस मुद्दे के बारे में सुनने और इस गाइड का पालन करने के बाद, मैं और अधिक अन्वेषण करना चाहता था। इस रिपॉजिटरी में कुछ पॉड डिप्लॉयमेंट और हेल्पर शेल स्क्रिप्ट शामिल हैं जो हमले के तंत्र को सबसे सरल तरीके से प्रदर्शित करती हैं ताकि कुबरनेट्स प्रशासक और ऑपरेटर गंभीरता और संभावित जोखिमों को पूरी तरह से समझ सकें। आपको एक प्रमाणित उपयोगकर्ता होना चाहिए या निर्माण के समय पॉड के spec/template को नियंत्रित करने में सक्षम होना चाहिए, इसलिए यह बचाव संभवतः अनाम नहीं होगा जब तक कि इसे इस जैसे अन्य हमलों के साथ संयोजित न किया जाए।

संक्षिप्त व्याख्या

जब Kubelet किसी volume/secret/configmap आदि को माउंट करने जाता है, तो यह गलत तरीके से वॉल्यूम के अंदर symlinks का अनुसरण करके उन स्थानों पर जाता है जहाँ उसे नहीं जाना चाहिए। चूंकि Kubelet रूट के रूप में चल रहा है, इसका मतलब है कि इसे एक गैर-विशेषाधिकार प्राप्त पॉड के कंटेनर के अंदर होस्ट फाइलसिस्टम के विशेषाधिकार प्राप्त भागों को माउंट करने के लिए धोखा दिया जा सकता है।

मेरा दृष्टिकोण दो 'सामान्य' कंटेनरों वाले एक एकल पॉड का उपयोग करना था। एक कंटेनर / या /home/ubuntu पर symlink बनाता है और दूसरा तब तक crashloop करता है जब तक कि वह सफल नहीं हो जाता (वॉल्यूम को पुनः माउंट करने और उस symlink पथ का अनुसरण करने के लिए मजबूर करता है), जिससे उपयोगकर्ता दूसरे कंटेनर में exec कर सकता है और माउंट पॉइंट तक पहुँच सकता है।

त्वरित चलाना

नोट: ये उदाहरण बिना किसी संशोधन के Ubuntu 16.04 होस्ट पर काम करते हैं, लेकिन इन्हें अन्य सेटअपों के लिए आसानी से समायोजित किया जा सकता है।

  1. कुछ भी चलाने से पहले रिपॉजिटरी में फाइलों की जाँच करें।
  2. यदि आपका क्लस्टर काफी 'स्टॉक' है, तो ./run-as-root.sh चलाएँ।
  3. अन्य विविधताओं के लिए ./run-as-root-no-chroot.sh या ./run-as-user-1000.sh चलाएँ।

asciicast

शमन रणनीति

यह वास्तव में 'पैच करना अनिवार्य' स्थिति है। दुर्भाग्य से, यहाँ सूचीबद्ध वर्कअराउंड अधिकांश लोगों के लिए व्यावहारिक नहीं हैं। लगभग सभी पिछले संस्करण असुरक्षित हैं।

संदर्भ

  • https://github.com/kubernetes/kubernetes/issues/60813
  • https://nvd.nist.gov/vuln/detail/CVE-2017-1002101
  • https://www.twistlock.com/2018/03/21/deep-dive-severe-kubernetes-vulnerability-date-cve-2017-1002101/
टूल डाउनलोड करें