
CVE-2026-5556 के लिए एक्सप्लॉइट PoC और संवेदनशील एडमिशन वेबहुक, जो केस-संवेदी पॉड नाम तुलना के माध्यम से Kubernetes एडमिशन कंट्रोलर बाईपास का प्रदर्शन करता है, जिससे अनधिकृत पॉड निर्माण संभव होता है।
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify
app = Flask(__name__)
DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]
@app.route('/validate', methods=['POST'])
def validate():
req = request.get_json()
pod_name = req["request"]["object"]["metadata"]["name"]
# Flaw: case‑sensitive comparison
if pod_name in DENIED_POD_NAMES:
return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
return jsonify({"response": {"allowed": True}})
if __name__ == '__main__':
app.run(port=443, ssl_context='adhoc') # using self-signed cert for demo
एक admission webhook जो pod नामों को मान्य करता है, deny‑list के विरुद्ध case‑sensitive स्ट्रिंग मिलान का उपयोग करता है। एक हमलावर pod नाम के case को बदलकर प्रतिबंध को बायपास कर सकता है, क्योंकि Kubernetes नामों को case‑preserving मानता है लेकिन अक्सर case‑insensitive लुकअप करता है, जिससे अनधिकृत pod निर्माण होता है।
python admission_webhook.py
python exploit_admission_bypass.py