Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3294 — Escalation dei privilegi utilizzando nodes/proxy (azione create consentita) e nodes/status (azioni update/patch consentite) | Kitploit
Strumenti/GitHubGitHub/arbaaz29/cve-2022-3294
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Cloud
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

Escalation dei privilegi utilizzando nodes/proxy (azione create consentita) e nodes/status (azioni update/patch consentite)

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Riferimento Exploit:

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

Enumerazione:

  1. Ottieni l'IP del nodo master, il nodo master di solito ospita il kube-apiserver:
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver

nodes.png 2. Se sei già nel pod, puoi controllare le variabili ambientali per la variabile del server API di Kubernetes.

root@kitploit:~
printenv
cat /proc/self/environ
  1. La variabile $tkn dovrebbe essere un token dell'account di servizio.

    1. Il token dovrebbe essere in grado di creare nodes/proxy
    2. Il token dovrebbe essere in grado di aggiornare/creare/applicare patch a nodes/status
  2. Controlla se $tkn ha i permessi appropriati:

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

Scarica lo strumento