
ノードのクロックを操作してKubernetes CronJob を早期実行させ、CVE-2026-21019 を再現するツール。脆弱な YAML マニフェストと Python エクスプロイトを含む。
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
KubernetesのCronJobは、実行するかどうかをノードのシステムクロックに依存して判断します。ノードレベルの権限を持つ攻撃者はクロックを操作して強制的に早期実行させ、スケジュールされたタスク(例: バックアップ)を意図しないタイミングで起動し、予期しない結果を招く可能性があります。
(シミュレーション)ノードのrootアクセス権限で以下を実行します:
python exploit_cronjob_time.py
CronJobコンテナがホストの時刻を信頼する場合、ジョブが実行されます。