Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-34824 — riproduzione di un vecchio bug di istio | Kitploit
Strumenti/GitHubGitHub/rsalmond/cve-2021-34824
Analisi delle VulnerabilitàSicurezza CloudConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubrsalmond/cve-2021-34824

CVE-2021-34824

riproduzione di un vecchio bug di istio

Vedi Repository
123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Repro di CVE-2021-34824

riproduzione di un vecchio bug di Istio

Questa serie di script e manifest aiuta a esplorare un vecchio problema di sicurezza di Istio che consentiva a utenti Istio malintenzionati di accedere a segreti Kubernetes a cui non avrebbero dovuto avere accesso. Questa riproduzione è modellata su questo post del blog che presenta alcuni problemi. Vedi questo post del blog per i dettagli.

Utilizzo

Vedere la vulnerabilità

  1. Eseguire ./one_time_setup.sh per scaricare i binari necessari.
  2. Eseguire ./deploy_test.sh per distribuire la versione vulnerabile di Istio in una configurazione vulnerabile.
  3. Eseguire ./evaluate_test.sh per esaminare i risultati del test.

Vedere la correzione

Scarica lo strumento
  1. Modificare istio_versions.sh e cambiare la variabile ISTIO_VERSION da ${ISTIO_VULN} a ${ISTIO_SAFE}.
  2. Eseguire ./deploy_test.sh per distribuire la versione corretta di Istio nella stessa configurazione vulnerabile.
  3. Eseguire ./rollpods.sh per riavviare i pod del gateway così che adottino la nuova versione.
  4. Eseguire ./check_version.sh per verificare che la versione corretta di Istio sia in esecuzione.
  5. Eseguire ./evaluate_test.sh per esaminare di nuovo i risultati.