Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — CVE-2026-5556 の Exploit PoC および脆弱なアドミッションウェブフック。大文字と小文字を区別する Pod 名の比較による Kubernetes アドミッションコントローラーのバイパスを実証し、不正な Pod の作成を可能にします。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
クラウドインフラストラクチャセキュリティコンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティ設定ミス敵対的攻撃
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

CVE-2026-5556 の Exploit PoC および脆弱なアドミッションウェブフック。大文字と小文字を区別する Pod 名の比較による Kubernetes アドミッションコントローラーのバイパスを実証し、不正な Pod の作成を可能にします。

リポジトリを見る
17日前未レビュー

CVE-2026-5556 – Kubernetes アドミッションコントローラーの大文字小文字の区別によるバイパス

プログラムコード(Python アドミッションウェブフック+エクスプロイト)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Kubernetes アドミッションコントローラーの大文字小文字の区別によるバイパス

Severity: High

概要

Pod名を検証するアドミッションウェブフックは、拒否リストに対して大文字と小文字を区別する文字列マッチングを用いています。攻撃者はPod名の大文字小文字を変更することで制限を迂回できます。Kubernetesは名前の大文字小文字を保持しますが、多くの場合、大文字小文字を区別しないルックアップを行うため、不正なPodの作成につながります。

脆弱性の詳細

  • タイプ: アクセス制御バイパス
  • 影響: 特権Podまたは制限付きPodのデプロイ、クラスター侵害の可能性。
  • 根本原因: ウェブフックはPod名を完全一致で比較しますが、Kubernetes APIは大文字小文字が異なる同名を受け入れる場合があり、他のコンポーネントはそれを同等のものとして扱います。

エクスプロイトのデモ

  1. アドミッションウェブフックを起動:
    root@kitploit:~
    python admission_webhook.py
    
  2. 大文字小文字を変更した名前でPod作成リクエストを送信:
    root@kitploit:~
    python exploit_admission_bypass.py
    
ツールをダウンロード