
Esempio di PoC di iniezione di comandi per cve-2018-1002105 basato su https://github.com/gravitational/cve-2018-1002105
Il codice PoC originale è stato modificato per andare un po' oltre la verifica della vulnerabilità e per eseguire effettivamente un comando all'interno del primo container nel primo namespace. In questo caso, curl -s google.com all'interno del primo pod/container nel namespace predefinito sulla maggior parte dei cluster. Da qui, è facile creare uno strumento vero e proprio per estrarre segreti, codice, esfiltrare dati, ecc.