Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — CVE-2026-5556 के लिए एक्सप्लॉइट PoC और संवेदनशील एडमिशन वेबहुक, जो केस-संवेदी पॉड नाम तुलना के माध्यम से Kubernetes एडमिशन कंट्रोलर बाईपास का प्रदर्शन करता है, जिससे अनधिकृत पॉड निर्माण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षागलत कॉन्फ़िगरेशनप्रतिकूल हमला
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

CVE-2026-5556 के लिए एक्सप्लॉइट PoC और संवेदनशील एडमिशन वेबहुक, जो केस-संवेदी पॉड नाम तुलना के माध्यम से Kubernetes एडमिशन कंट्रोलर बाईपास का प्रदर्शन करता है, जिससे अनधिकृत पॉड निर्माण संभव होता है।

रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-5556 – केस संवेदनशीलता के माध्यम से Kubernetes Admission Controller बाईपास

प्रोग्राम कोड (Python admission webhook + exploit)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Kubernetes Admission Controller केस‑संवेदनशीलता बाईपास

Severity: High

अवलोकन

एक admission webhook जो pod नामों को मान्य करता है, deny‑list के विरुद्ध case‑sensitive स्ट्रिंग मिलान का उपयोग करता है। एक हमलावर pod नाम के case को बदलकर प्रतिबंध को बायपास कर सकता है, क्योंकि Kubernetes नामों को case‑preserving मानता है लेकिन अक्सर case‑insensitive लुकअप करता है, जिससे अनधिकृत pod निर्माण होता है।

भेद्यता विवरण

  • प्रकार: एक्सेस नियंत्रण बाईपास
  • प्रभाव: विशेषाधिकार प्राप्त या प्रतिबंधित pods की तैनाती, संभावित क्लस्टर सुरक्षा भंग।
  • मूल कारण: webhook pod नाम की ठीक-ठीक तुलना करता है, लेकिन Kubernetes API उसी नाम को अलग case के साथ स्वीकार कर सकता है, और अन्य घटक इसे समकक्ष मानते हैं।

शोषण प्रदर्शन

  1. Admission webhook प्रारंभ करें:
    root@kitploit:~
    python admission_webhook.py
    
  2. बदले हुए case वाले नाम के साथ pod निर्माण अनुरोध भेजें:
    root@kitploit:~
    python exploit_admission_bypass.py
    
टूल डाउनलोड करें