
WHS3 बैच वर्चुअलाइज़ेशन भेद्य (CVE) Docker वातावरण कॉन्फ़िगरेशन असाइनमेंट
व्हाइटहैट स्कूल तीसरा बैच - [किम सोयून (@salt318)] (https://github.com/salt318/vulhub)
docker compose up -d निष्पादित करें (K3s-आधारित Kubernetes वातावरण)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

Ingress-NGINX Admission Controller की प्रमाणीकरण की कमी वाली यह भेद्यता दुर्भावनापूर्ण Ingress संसाधनों को सम्मिलित करने या सिस्टम को नियंत्रित करने में सक्षम बनाती है, और अन्य भेद्यताओं के साथ संयुक्त होने पर यह रिमोट कोड निष्पादन (RCE) तक ले जा सकती है। इसलिए, Admission Controller पहुँच के लिए प्रमाणीकरण और अनुमति सत्यापन को सुदृढ़ करना, Ingress संसाधन सत्यापन तर्क को मजबूत करना, तथा नेटवर्क ACL (एक्सेस कंट्रोल लिस्ट) सेटिंग्स के माध्यम से बाहरी पहुँच को अवरुद्ध करना जैसे सुरक्षा उपाय लागू किए जाने चाहिए।