Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-1002105 — Esempio di PoC di iniezione di comandi per cve-2018-1002105 basato su https://github.com/gravitational/cve-2018-1002105 | Kitploit
Strumenti/GitHubGitHub/bgeesaman/cve-2018-1002105
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and Control
GitHubbgeesaman/cve-2018-1002105

cve-2018-1002105

Esempio di PoC di iniezione di comandi per cve-2018-1002105 basato su https://github.com/gravitational/cve-2018-1002105

Vedi Repository
17 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Questo è stato modificato da https://gravitational.com/blog/kubernetes-websocket-upgrade-security-vulnerability/. Tutto il merito va alle gentili persone di Gravitational.

Il codice PoC originale è stato modificato per andare un po' oltre la verifica della vulnerabilità e per eseguire effettivamente un comando all'interno del primo container nel primo namespace. In questo caso, curl -s google.com all'interno del primo pod/container nel namespace predefinito sulla maggior parte dei cluster. Da qui, è facile creare uno strumento vero e proprio per estrarre segreti, codice, esfiltrare dati, ecc.

CVE-2018-1002105

Scarica lo strumento