Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — hostPath माउंट के माध्यम से Kubernetes सर्विस-अकाउंट टोकन प्रकटीकरण हेतु प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; इसमें असुरक्षित पॉड YAML और Python टोकन-चोरी स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाविशेषाधिकार वृद्धिकंटेनर सुरक्षाशोषणपोस्ट-शोषणक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

hostPath माउंट के माध्यम से Kubernetes सर्विस-अकाउंट टोकन प्रकटीकरण हेतु प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट; इसमें असुरक्षित पॉड YAML और Python टोकन-चोरी स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21008 – HostPath में माउंट किया गया Kubernetes Service Account Token

प्रोग्राम कोड (YAML + Python एक्सप्लॉइट)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – hostPath माउंट के माध्यम से Kubernetes SA टोकन लीक

Severity: High

अवलोकन

एक पॉड Kubernetes सेवा खाता टोकन निर्देशिका को डिफ़ॉल्ट projected volume के बजाय hostPath के माध्यम से माउंट करता है। यह टोकन को उसी नोड पर अन्य पॉड्स के लिए उजागर करता है, यदि वे होस्ट फ़ाइलसिस्टम पढ़ सकते हैं, जिससे lateral movement और cluster compromise संभव होता है।

भेद्यता विवरण

  • प्रकार: Information Disclosure / Privilege Escalation
  • प्रभाव: चोरी हुए SA टोकन के माध्यम से क्लस्टर एडमिन एक्सेस।
  • मूल कारण: SA टोकन निर्देशिका को माउंट करने के लिए hostPath का उपयोग in‑memory token projection को बायपास करता है और टोकन को नोड पर एक स्थायी फ़ाइल बना देता है।

एक्सप्लॉइट प्रदर्शन

असुरक्षित पॉड को डिप्लॉय करें, फिर होस्ट एक्सेस वाले किसी अन्य पॉड से यह चलाएँ:

root@kitploit:~
python exploit_sa_token.py

टोकन पढ़ा जाता है और इसका उपयोग API सर्वर के साथ प्रमाणीकरण के लिए किया जा सकता है।

टूल डाउनलोड करें