
ऐसे मैनिफेस्ट्स का संग्रह जो उन्नत विशेषाधिकारों वाले पॉड्स बनाएंगे।

विभिन्न उन्नत विशेषाधिकारों वाले पॉड्स बनाने वाले मैनिफेस्ट का एक संग्रह। hostNetwork, hostPID, hostPath, hostIPC, और privileged जैसी सुरक्षा-संवेदनशील पॉड विशेषताओं को अनुमति देने के प्रभाव को तुरंत प्रदर्शित करता है।
अतिरिक्त पृष्ठभूमि के लिए, हमारा ब्लॉग पोस्ट देखें: Bad Pods: Kubernetes Pod Privilege Escalation.
नीचे दिया गया प्रत्येक लिंक विस्तृत उपयोग जानकारी और पोस्ट-एक्सप्लॉइटेशन अनुशंसाएँ प्रदान करता है।
पूर्वापेक्षाओं, रिपॉजिटरी संगठन और सामान्य उपयोग पैटर्न के बारे में अधिक सामान्य जानकारी के लिए, नीचे दिए गए अनुभाग देखें।
├── manifests
│ ├── everything-allowed
│ │ ├── cronjob
│ │ │ ├── everything-allowed-exec-cronjob.yaml
│ │ │ └── everything-allowed-revshell-cronjob.yaml
│ │ ├── daemonset
│ │ │ ├── everything-allowed-exec-daemonset.yaml
│ │ │ └── everything-allowed-revshell-daemonset.yaml
│ │ ├── deployment
│ │ │ ├── everything-allowed-exec-deployment.yaml
│ │ │ └── everything-allowed-revshell-deployment.yaml
│ │ ├── job
│ │ │ ├── everything-allowed-exec-job.yaml
│ │ │ └── everything-allowed-revshell-job.yaml
│ │ ├── pod
│ │ │ ├── everything-allowed-exec-pod.yaml
│ │ │ └── everything-allowed-revshell-pod.yaml
│ │ ├── replicaset
│ │ │ ├── everything-allowed-exec-replicaset.yaml
│ │ │ └── everything-allowed-revshell-replicaset.yaml
│ │ ├── replicationcontroller
│ │ │ ├── everything-allowed-exec-replicationcontroller.yaml
│ │ │ └── everything-allowed-revshell-replicationcontroller.yaml
│ │ └── statefulset
│ │ ├── everything-allowed-exec-statefulset.yaml
│ │ └── everything-allowed-revshell-statefulset.yaml
│ ├── hostipc
│ │ ├── cronjob
│ │ │ ├── hostipc-exec-cronjob.yaml
│ │ │ └── hostipc-revshell-cronjob.yaml
│ │ ├── daemonset
│ │ │ ├── hostipc-exec-daemonset.yaml
│ │ │ └── hostipc-revshell-daemonset.yaml
...omitted for brevity...
जैसा कि Eviatar Gerzi (@g3rzi) पोस्ट Eight Ways to Create a Pod में बताते हैं, ऐसे 8 अलग-अलग कंट्रोलर हैं जो एक पॉड या पॉड्स का एक सेट बना सकते हैं। हो सकता है कि आपको पॉड बनाने का अधिकार न हो, लेकिन शायद आप कोई दूसरा संसाधन प्रकार बना सकते हैं जो एक या अधिक पॉड बनाएगा। प्रत्येक badPod प्रकार के लिए, ऐसे मैनिफेस्ट हैं जो सभी आठ संसाधन प्रकारों के अनुरूप हैं।
लेकिन रुकिए, यह और बदतर हो जाता है! पॉड बना सकने वाले आठ मौजूदा Kubernetes कंट्रोलरों के अलावा, थर्ड-पार्टी कंट्रोलर भी हैं जो क्लस्टर पर लागू किए जाने पर पॉड बना सकते हैं। kubectl api-resources देखकर उन पर नज़र रखें।
हालाँकि यह सामान्य है, लेकिन हमेशा ऐसा नहीं होता कि आप उन पॉड्स में exec कर सकते हैं जिन्हें आप बना सकते हैं। ऐसी स्थितियों में मदद के लिए, प्रत्येक मैनिफेस्ट का एक संस्करण शामिल किया गया है जो Rory McCune's (@raesene) ncat dockerhub इमेज का उपयोग करता है। बनाए जाने पर, पॉड आपके listener पर एक एन्क्रिप्टेड कॉलबैक करेगा।
manifests निर्देशिका में प्रत्येक संसाधन एक विशिष्ट विशेषता या विशेषताओं के संयोजन को लक्षित करता है, जो अनुमति दिए जाने पर क्लस्टर को जोखिम में डालते हैं।