Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14269 — Exploit PoC per CVE-2025-14269 | Kitploit
Strumenti/GitHubGitHub/r0binak/cve-2025-14269
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza CloudAutenticazioneConfigurazione Errata
GitHubr0binak/cve-2025-14269

CVE-2025-14269

Exploit PoC per CVE-2025-14269

Vedi Repository
28 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-14269

È stato scoperto un problema di sicurezza nella versione in-cluster di Headlamp in cui utenti non autenticati potrebbero essere in grado di riutilizzare credenziali memorizzate nella cache per accedere alle funzionalità di Helm tramite l'interfaccia utente di Headlamp. I cluster Kubernetes sono interessati solo se Headlamp è installato, è configurato con config.enableHelm: true e un utente autorizzato ha precedentemente acceduto alle funzionalità di Helm.

PoC

  • Installa Headlamp versione <= v0.38.0
  • Configurato con config.enableHelm: true
  • L'utente autenticato deve aprire la pagina di Helm (/clusters/main/helm/releases/list), dopodiché la risposta verrà memorizzata nella cache
  • Dopo di ciò, un utente non autorizzato può anche inviare una richiesta a /clusters/main/helm/releases/list e ricevere una risposta con informazioni sensibili, tra cui chiavi, token e password.
Снимок экрана 2025-12-17 в 21 18 43
Scarica lo strumento