
hostPath माउंट के माध्यम से Kubernetes सर्विस-अकाउंट टोकन प्रकटीकरण हेतु प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; इसमें असुरक्षित पॉड YAML और Python टोकन-चोरी स्क्रिप्ट शामिल हैं।
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
name: sa-token-leak
spec:
containers:
- name: app
image: nginx
volumeMounts:
- mountPath: /var/run/secrets/kubernetes.io/serviceaccount
name: sa-token
volumes:
- name: sa-token
hostPath:
path: /var/run/secrets/kubernetes.io/serviceaccount # Writable by container? Not needed.
type: Directory
एक पॉड Kubernetes सेवा खाता टोकन निर्देशिका को डिफ़ॉल्ट projected volume के बजाय hostPath के माध्यम से माउंट करता है। यह टोकन को उसी नोड पर अन्य पॉड्स के लिए उजागर करता है, यदि वे होस्ट फ़ाइलसिस्टम पढ़ सकते हैं, जिससे lateral movement और cluster compromise संभव होता है।
hostPath का उपयोग in‑memory token projection को बायपास करता है और टोकन को नोड पर एक स्थायी फ़ाइल बना देता है।असुरक्षित पॉड को डिप्लॉय करें, फिर होस्ट एक्सेस वाले किसी अन्य पॉड से यह चलाएँ:
python exploit_sa_token.py
टोकन पढ़ा जाता है और इसका उपयोग API सर्वर के साथ प्रमाणीकरण के लिए किया जा सकता है।