Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rsalmond/cve-2021-34824
भेद्यता विश्लेषणक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubrsalmond/cve-2021-34824

CVE-2021-34824

एक पुराने istio बग को पुनः उत्पन्न करना

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-34824 पुनरुत्पादन

एक पुराने Istio बग का पुनरुत्पादन

स्क्रिप्ट्स और मेनिफेस्ट्स का यह सेट एक पुराने Istio सुरक्षा मुद्दे का अन्वेषण करने में सहायता करेगा, जिसने दुर्भावनापूर्ण Istio उपयोगकर्ताओं को उन Kubernetes secrets तक पहुँचने की अनुमति दी, जिन तक उनकी पहुँच नहीं होनी चाहिए थी। यह पुनरुत्पादन इस ब्लॉग पोस्ट पर आधारित है, जिसमें कुछ समस्याएँ हैं। विवरण के लिए यह ब्लॉग पोस्ट देखें।

उपयोग

भेद्यता देखें

  1. आवश्यक बाइनरी डाउनलोड करने के लिए ./one_time_setup.sh चलाएँ।
  2. एक भेद्य कॉन्फ़िगरेशन में Istio के भेद्य संस्करण को तैनात करने के लिए ./deploy_test.sh चलाएँ।
  3. परीक्षण के परिणामों की जाँच करने के लिए ./evaluate_test.sh चलाएँ।

सुधार देखें

  1. istio_versions.sh को संपादित करें और ISTIO_VERSION वेरिएबल को ${ISTIO_VULN} से ${ISTIO_SAFE} में बदलें।
  2. उसी भेद्य कॉन्फ़िगरेशन में Istio के सुधारित संस्करण को तैनात करने के लिए ./deploy_test.sh चलाएँ।
  3. गेटवे पॉड्स को पुनरारंभ करने के लिए ./rollpods.sh चलाएँ ताकि वे नया संस्करण ले सकें।
  4. यह सत्यापित करने के लिए ./check_version.sh चलाएँ कि Istio का सुधारित संस्करण चल रहा है।
  5. परिणामों की पुनः जाँच करने के लिए ./evaluate_test.sh चलाएँ।
टूल डाउनलोड करें