
Kubernetes CVE-2020-8559 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
CVE-2020-8559 के लिए एक्सप्लॉइट। हम iptables का उपयोग करके kubelet के सभी कनेक्शन चुरा लेते हैं और फिर 101 या 302 प्रतिक्रियाओं को 307 में फिर से लिखते हैं। 101s आधुनिक Kubernetes संस्करणों के लिए हैं, 302s पुराने संस्करणों के लिए हैं।
हमारे पास kube-apiserver के x509 प्रमाणपत्र तक पहुंच नहीं है, इसलिए kubelet वेबहुक प्रमाणीकरण एक समस्या हो सकती है। इस kubelet कॉन्फ़िगरेशन अंश के साथ कोई समस्या नहीं, जो मूल रूप से पुराने समय के kubelet-एक्सप्लॉइट को फिर से सक्षम करता है:
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow