Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — PoC di exploit e webhook di ammissione vulnerabile per CVE-2026-5556, che dimostra il bypass del controller di ammissione Kubernetes tramite un confronto case-sensitive dei nomi dei pod, consentendo la creazione non autorizzata di pod. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Sicurezza dell'Infrastruttura CloudSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudConfigurazione ErrataAttacco Avversario
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

PoC di exploit e webhook di ammissione vulnerabile per CVE-2026-5556, che dimostra il bypass del controller di ammissione Kubernetes tramite un confronto case-sensitive dei nomi dei pod, consentendo la creazione non autorizzata di pod.

Vedi Repository
61 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-5556 – Bypass del controller di ammissione Kubernetes tramite la distinzione tra maiuscole e minuscole

Codice del programma (webhook di ammissione Python + exploit)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Bypass della distinzione tra maiuscole e minuscole nel controller di ammissione Kubernetes

Severity: High

Panoramica

Un webhook di ammissione che valida i nomi dei pod utilizza un confronto di stringhe sensibile alle maiuscole/minuscole contro una lista di nomi negati. Un attaccante può aggirare la restrizione modificando le maiuscole/minuscole del nome del pod, poiché Kubernetes preserva le maiuscole/minuscole nei nomi ma spesso esegue ricerche senza distinzione tra maiuscole e minuscole, portando alla creazione non autorizzata di pod.

Dettagli della vulnerabilità

  • Tipo: Bypass del controllo degli accessi
  • Impatto: Distribuzione di pod privilegiati o limitati, potenziale compromissione del cluster.
  • Causa principale: Il webhook confronta il nome del pod in modo esatto, ma l'API Kubernetes può accettare lo stesso nome con maiuscole/minuscole diverse e altri componenti lo considerano equivalente.

Dimostrazione dell'exploit

  1. Avvia il webhook di ammissione:
    root@kitploit:~
    python admission_webhook.py
    
  2. Invia una richiesta di creazione del pod con un nome con maiuscole/minuscole modificate:
    root@kitploit:~
    python exploit_admission_bypass.py
    
Scarica lo strumento