Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-1002101-Helpers — Script di supporto PoC e Dockerfile per CVE-2019-1002101 | Kitploit
Strumenti/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Cloud
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

Script di supporto PoC e Dockerfile per CVE-2019-1002101

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
5637 anni faNon ancora revisionato

kubectl_cp_CVE-2019-1002101

Script helper PoC e Dockerfile per CVE-2019-1002101

Per informazioni dettagliate, visita https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ e https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712

Utilizzo

Questi passaggi ti aiuteranno a ottenere una shell tramite una tecnica, ce ne sono molte altre.

  • Passaggio 1, sul tuo host di destinazione, esegui setupTar.sh per ottenere il tuo file tar malevolo e assicurati che badbin sia disponibile
  • Passaggio 2, prepara l'host di destinazione per eseguire il tuo binario "tar" malevolo eseguendo setupTar.sh (hai bisogno dei permessi per scrivere in /bin/tar)
  • Passaggio 3, attendi che il target esegua kubectl cp e che venga avviata una nuova sessione bash

Extra

  • 'Dockerfile' può essere utilizzato per sostituire tutti i comandi di percorso disponibili per eseguire il tuo binario malevolo, divertente per testare se un sistema esegue binari in contenitori forniti dall'utente.
  • replace.sh è uno script che può essere utilizzato per sostituire tutti i binari nel percorso corrente e garantire che qualsiasi chiamata a /bin/abinary chiami invece il tuo binario, ad esempio baddbin
Scarica lo strumento