Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — CVE-2026-21019 को नोड क्लॉक में हेरफेर करके Kubernetes CronJob को समय से पहले निष्पादित करने के लिए मजबूर करके रीप्रोड्यूस करता है; इसमें संवेदनशील YAML मेनिफेस्ट और Python एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षाप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21019 को नोड क्लॉक में हेरफेर करके Kubernetes CronJob को समय से पहले निष्पादित करने के लिए मजबूर करके रीप्रोड्यूस करता है; इसमें संवेदनशील YAML मेनिफेस्ट और Python एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21019 – Kubernetes CronJob समय हेरफेर के माध्यम से निलंबित निष्पादन

प्रोग्राम कोड (YAML + Python एक्सप्लॉइट)

root@kitploit:~
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
  name: backup
spec:
  schedule: "0 2 * * *"
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: backup
            image: alpine
            command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
          restartPolicy: OnFailure

CVE-2026-21019 – Kubernetes CronJob समय हेरफेर

Severity: Medium

अवलोकन

एक Kubernetes CronJob यह तय करने के लिए नोड की सिस्टम घड़ी पर निर्भर करता है कि उसे चलना है या नहीं। नोड-स्तरीय विशेषाधिकारों वाला एक हमलावर घड़ी में हेरफेर करके समय से पहले निष्पादन को मजबूर कर सकता है, जिससे संभावित रूप से एक निर्धारित कार्य (जैसे, बैकअप) ट्रिगर हो सकता है जिसके अनपेक्षित परिणाम हो सकते हैं।

भेद्यता विवरण

  • प्रकार: लॉजिक बग / समय-आधारित दुरुपयोग
  • प्रभाव: जॉब्स का समय से पहले निष्पादन, संभावित डेटा भ्रष्टाचार।
  • मूल कारण: क्रोनजॉब शेड्यूल का मूल्यांकन kube‑controller‑manager द्वारा API सर्वर के समय का उपयोग करके किया जाता है, लेकिन यदि कंटेनर स्वयं समय की जाँच करता है, तो उसे धोखा दिया जा सकता है। नोड घड़ी विचलन के साथ मिलकर, यह अनधिकृत कार्यों का कारण बन सकता है।

एक्सप्लॉइट प्रदर्शन

(सिम्युलेटेड) नोड रूट एक्सेस के साथ, चलाएँ:

root@kitploit:~
python exploit_cronjob_time.py

यदि क्रोनजॉब कंटेनर होस्ट समय पर भरोसा करता है, तो यह जॉब को निष्पादित करेगा।

टूल डाउनलोड करें