Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — Riproduce la CVE-2026-21019 manipolando l'orologio del nodo per forzare l'esecuzione anticipata di un CronJob Kubernetes; include manifest YAML vulnerabile ed exploit Python. | Kitploit
Riproduce la CVE-2026-21019 manipolando l'orologio del nodo per forzare l'esecuzione anticipata di un CronJob Kubernetes; include manifest YAML vulnerabile ed exploit Python.
CVE-2026-21019 – Manipolazione del Tempo nei CronJob Kubernetes
Panoramica
Un CronJob Kubernetes si affida all'orologio di sistema del nodo per decidere se eseguire un'operazione. Un attaccante con privilegi a livello di nodo può manipolare l'orologio per forzare un'esecuzione anticipata, attivando potenzialmente un'attività pianificata (ad esempio un backup) che potrebbe avere conseguenze indesiderate.
Dettagli della Vulnerabilità
Tipo: Bug Logico / Abuso basato sul Tempo
Impatto: Esecuzione prematura dei job, potenziale corruzione dei dati.
Causa Principale: La pianificazione del CronJob viene valutata dal kube‑controller‑manager utilizzando il tempo del server API, ma se il container stesso controlla l'ora, può essere ingannato. In combinazione con la deriva dell'orologio del nodo, ciò può portare ad azioni non autorizzate.
Dimostrazione dell'Exploit
(Simulato) Con accesso root al nodo, esegui:
root@kitploit:~
python exploit_cronjob_time.py
Se il container del cronjob considera attendibile l'ora dell'host, eseguirà il job.