
Exploit di prova di concetto per Kubernetes CVE-2020-8559
Exploit per CVE-2020-8559. Rubiamo tutte le connessioni al kubelet usando iptables, quindi riscriviamo le risposte 101 o 302 in 307. I 101 sono per le versioni moderne di Kubernetes, i 302 per quelle più vecchie.
Non abbiamo accesso al certificato x509 del kube-apiserver, quindi l'autenticazione webhook del kubelet può essere un problema. Nessun problema con questo frammento di configurazione del kubelet, che di fatto riabilita il vecchio exploit del kubelet:
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow