Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — hostPathマウントを介したKubernetesサービスアカウントトークン漏えいの概念実証エクスプロイト。脆弱なPod YAMLとPython製トークン窃取スクリプトを含む。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
クラウドインフラストラクチャセキュリティ特権昇格コンテナセキュリティエクスプロイトポストエクスプロイトクラウドセキュリティ設定ミス
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

hostPathマウントを介したKubernetesサービスアカウントトークン漏えいの概念実証エクスプロイト。脆弱なPod YAMLとPython製トークン窃取スクリプトを含む。

リポジトリを見る
17日前未レビュー

CVE-2026-21008 – hostPath にマウントされた Kubernetes Service Account トークン

プログラムコード(YAML + Python エクスプロイト)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – hostPath マウントによる Kubernetes SA トークン漏えい

Severity: High

概要

ポッドが、デフォルトの projected ボリュームの代わりに hostPath 経由で Kubernetes service account トークンのディレクトリをマウントします。同一ノード上の他のポッドがホストのファイルシステムを読み取れる場合、トークンが露出し、横展開(ラテラルムーブメント)やクラスターの侵害が可能になります。

脆弱性の詳細

  • タイプ: 情報漏えい / 権限昇格
  • 影響: 窃取した SA トークンによるクラスター管理者アクセス。
  • 根本原因: hostPath で SA トークンのディレクトリをマウントすると、インメモリのトークン投影がバイパスされ、トークンがノード上の永続ファイルになります。

エクスプロイトの実演

脆弱なポッドをデプロイし、次にホストアクセス権を持つ別のポッドから以下を実行します:

root@kitploit:~
python exploit_sa_token.py

トークンは読み取られ、API サーバーへの認証に使用できます。

ツールをダウンロード