Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
subpath-exploit — CVE-2017-1002101の解説 - サンプルの「エクスプロイト」/エスケープ付き | Kitploit
ツール/GitHubGitHub/bgeesaman/subpath-exploit
脆弱性分析エクスプロイトクラウドセキュリティ学習と教育コンテナエスケープラボと実践
GitHubbgeesaman/subpath-exploit

subpath-exploit

CVE-2017-1002101の解説 - サンプルの「エクスプロイト」/エスケープ付き

リポジトリを見る
34238年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

サンプルKubernetesエスケープ(CVE-2017-1002101経由)

説明

本問題について耳にし、このガイドを参考にした後、もう少し詳しく調べてみたいと思いました。このリポジトリには、攻撃メカニズムを可能な限り単純な方法で示すいくつかのPodデプロイメントと補助シェルスクリプトが含まれており、Kubernetes管理者や運用者が深刻さと潜在的なリスクを完全に理解できるようにしています。認証済みユーザーであるか、Podのspec/template作成時に制御できる必要があるため、このエスケープが匿名で行われる可能性は低く、このような他の攻撃と組み合わせなければ実現しません。

簡単な説明

Kubeletがボリューム/シークレット/ConfigMapなどをマウントする際、誤ってボリューム内のシンボリックリンクをそのスコープ外の場所にたどってしまいます。Kubeletはrootとして実行されているため、特権のないPodのコンテナ内にホストファイルシステムの特権部分をマウントするように仕向けられる可能性があります。

私のアプローチでは、2つの「通常の」コンテナを持つ単一のPodを使用しました。1つのコンテナが/または/home/ubuntuへのシンボリックリンクを作成し、もう1つのコンテナはそれが成功するまでクラッシュループし(これによりボリュームが再マウントされ、そのシンボリックリンクパスがたどられる)、ユーザーが2番目のコンテナにexecしてマウントポイントにアクセスできるようにします。

クイック実行

注:これらの例はUbuntu 16.04ホストでそのまま動作しますが、他の設定にも簡単に調整できます。

  1. 何かを実行する前にリポジトリ内のファイルを確認してください。
  2. クラスターが標準的な構成の場合、./run-as-root.shを実行します。
  3. 他のバリエーションについては./run-as-root-no-chroot.shまたは./run-as-user-1000.shを実行します。

asciicast

緩和策

これはまさに「パッチ必須」の状況です。残念ながら、こちらにリストされている回避策は、ほとんどの人にとって実用的ではありません。ほぼすべての旧バージョンが脆弱です。

参考文献

  • https://github.com/kubernetes/kubernetes/issues/60813
  • https://nvd.nist.gov/vuln/detail/CVE-2017-1002101
  • https://www.twistlock.com/2018/03/21/deep-dive-severe-kubernetes-vulnerability-date-cve-2017-1002101/
ツールをダウンロード