Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-3294 — 権限昇格を使用したnodes/proxy(作成アクション許可)とnodes/status(更新/パッチアクション許可) | Kitploit
ツール/GitHubGitHub/arbaaz29/cve-2022-3294
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティ
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

権限昇格を使用したnodes/proxy(作成アクション許可)とnodes/status(更新/パッチアクション許可)

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイト参照:

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

列挙:

  1. マスターノードのIPを取得します。マスターノードは通常 kube-apiserver をホストしています:
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectlは認証とkube-apiserverへのAPI呼び出しを行うために設定ファイルを保存します

nodes.png 2. すでにPod内にいる場合、Kubernetes APIサーバーの環境変数を確認できます。

root@kitploit:~
printenv
cat /proc/self/environ
  1. $tkn 変数はサービスアカウントトークンである必要があります。

    1. トークンは nodes/proxy を作成できる必要があります
    2. トークンは nodes/status を更新/作成/パッチできる必要があります
  2. $tkn が適切な権限を持っているか確認します:

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

ツールをダウンロード