
Exploit per CVE-2024-31989.
Questo repository contiene un exploit per CVE-2024-31989 che prende di mira un'istanza Redis senza password in Argo CD.
Argo CD è uno strumento dichiarativo di continuous delivery GitOps per Kubernetes. Questo exploit sfrutta una vulnerabilità in Argo CD in cui un'istanza Redis viene distribuita senza password.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
oppure scarica direttamente il binario dalle release.
./K8sHijack -key <percorso del nome della chiave> -pod <percorso del manifest del pod da distribuire>
Per una spiegazione dettagliata di questo exploit e delle sue implicazioni, consulta il mio articolo CVE-2024-31989.