
Riproduce la CVE-2026-21019 manipolando l'orologio del nodo per forzare l'esecuzione anticipata di un CronJob Kubernetes; include manifest YAML vulnerabile ed exploit Python.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
Un CronJob Kubernetes si affida all'orologio di sistema del nodo per decidere se eseguire un'operazione. Un attaccante con privilegi a livello di nodo può manipolare l'orologio per forzare un'esecuzione anticipata, attivando potenzialmente un'attività pianificata (ad esempio un backup) che potrebbe avere conseguenze indesiderate.
(Simulato) Con accesso root al nodo, esegui:
python exploit_cronjob_time.py
Se il container del cronjob considera attendibile l'ora dell'host, eseguirà il job.