Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8554 — Mitigare CVE-2020-8554 con Policy Controller in Anthos | Kitploit
Strumenti/GitHubGitHub/jrmurray000/cve-2020-8554
Scanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneSicurezza CloudDevSecOpsConfigurazione Errata
GitHubjrmurray000/cve-2020-8554

CVE-2020-8554

Mitigare CVE-2020-8554 con Policy Controller in Anthos

Vedi Repository
115 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mitigare CVE-2020-8554 con Policy Controller

Questo repository contiene i file di configurazione per utilizzare Policy Controller, basato sul progetto open source OPA Gatekeeper, per bloccare l'utilizzo di IP pubblici da parte dei Servizi Kubernetes.

L'avviso di sicurezza per questo problema afferma:

È stato scoperto un problema di sicurezza in Kubernetes che colpisce i cluster multi-tenant. Se un potenziale attaccante può già creare o modificare servizi e pod, potrebbe essere in grado di intercettare il traffico di altri pod (o nodi) nel cluster.

Questo problema è stato classificato come di gravità media (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L) e ha ricevuto l'identificativo CVE-2020-8554.

Un attaccante in grado di creare un servizio ClusterIP e impostare il campo spec.externalIPs può intercettare il traffico verso quell'IP. Un attaccante in grado di applicare una patch allo status (operazione considerata privilegiata e che normalmente non dovrebbe essere concessa agli utenti) di un servizio LoadBalancer può impostare status.loadBalancer.ingress.ip con effetti simili.

Questo repository contiene un Template e un Constraint che limitano i Servizi a una lista consentita di IP pubblici, riducendo così la capacità di un attaccante di aggiungere IP al di fuori dei valori attendibili.

Puoi applicare queste policy utilizzando Policy Controller, incluso come parte di Anthos Config Management. Per personalizzare gli indirizzi IP consentiti, modifica o aggiungi elementi all'elenco "allowedIPs" in k8sExternalIPs_constraint.yaml.

Blocco tramite CIDR

Se vuoi semplicemente impedire un IP in un intervallo CIDR specifico, usa i file k8sExternalIPsCIDR_constraint.yaml e k8sExternalIPsCIDR_template.yaml. Ad esempio, se vuoi impedire a un attaccante di impostare il campo spec.externalIPs sul CIDR predefinito dei Servizi Kubernetes.

Scarica lo strumento