Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-1002101-Helpers — CVE-2019-1002101 के लिए PoC सहायक स्क्रिप्ट्स और Dockerfile | Kitploit
उपकरण/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

CVE-2019-1002101 के लिए PoC सहायक स्क्रिप्ट्स और Dockerfile

रिपॉजिटरी देखें
567 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

kubectl_cp_CVE-2019-1002101

CVE-2019-1002101 के लिए PoC सहायक स्क्रिप्ट्स और Dockerfile

विस्तृत जानकारी के लिए, https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ और https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712 देखें

उपयोग

ये चरण एक तकनीक के माध्यम से शेल प्राप्त करने में आपकी सहायता करेंगे, और कई अन्य तकनीकें भी हैं।

  • चरण 1, अपने लक्ष्य होस्ट पर, अपनी evul tar फ़ाइल पाने के लिए setupTar.sh निष्पादित करें और सुनिश्चित करें कि badbin उपलब्ध है
  • चरण 2, setupTar.sh चलाकर लक्ष्य होस्ट को आपके evul "tar" बाइनरी को निष्पादित करने के लिए तैयार करें (आपको /bin/tar में लिखने की अनुमति चाहिए)
  • चरण 3, तब तक प्रतीक्षा करें जब तक लक्ष्य होस्ट kubectl cp नहीं चलाता और एक नया bash सत्र शुरू नहीं होता

अतिरिक्त

  • 'Dockerfile' का उपयोग सभी उपलब्ध पाथ कमांड्स को बदलने के लिए किया जा सकता है ताकि आपका दुर्भावनापूर्ण बाइनरी निष्पादित हो सके, यह जाँचने का मज़ेदार तरीका है कि क्या सिस्टम उपयोगकर्ता द्वारा आपूर्ति किए गए कंटेनरों में बाइनरी निष्पादित कर रहा है।
  • replace.sh एक स्क्रिप्ट है जिसका उपयोग वर्तमान पाथ में सभी बाइनरी को बदलने के लिए किया जा सकता है और यह सुनिश्चित करता है कि /bin/abinary पर किसी भी कॉल के बजाय आपका बाइनरी कॉल हो, यानी baddbin
टूल डाउनलोड करें