
cve-2018-1002105 用の PoC コマンドインジェクションの例(https://github.com/gravitational/cve-2018-1002105 に基づく)
元のPoCコードは、脆弱性をチェックするだけを超えて、最初のnamespace内の最初のcontainer内でコマンドを実際に実行するように変更されました。この場合、ほとんどのクラスターのデフォルトnamespace内の最初のpod/container内で curl -s google.com を実行します。ここから、シークレット、コード、データの外部送信などを抽出する実際のツールを作成するのは簡単です。