kubectl_cp_CVE-2019-1002101
Script helper PoC e Dockerfile per CVE-2019-1002101
Per informazioni dettagliate, visita https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ e https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
Utilizzo
Questi passaggi ti aiuteranno a ottenere una shell tramite una tecnica, ce ne sono molte altre.
- Passaggio 1, sul tuo host di destinazione, esegui setupTar.sh per ottenere il tuo file tar malevolo e assicurati che badbin sia disponibile
- Passaggio 2, prepara l'host di destinazione per eseguire il tuo binario "tar" malevolo eseguendo setupTar.sh (hai bisogno dei permessi per scrivere in /bin/tar)
- Passaggio 3, attendi che il target esegua
kubectl cp e che venga avviata una nuova sessione bash
- 'Dockerfile' può essere utilizzato per sostituire tutti i comandi di percorso disponibili per eseguire il tuo binario malevolo, divertente per testare se un sistema esegue binari in contenitori forniti dall'utente.
- replace.sh è uno script che può essere utilizzato per sostituire tutti i binari nel percorso corrente e garantire che qualsiasi chiamata a /bin/abinary chiami invece il tuo binario, ad esempio baddbin