
このスクリプトとマニフェストのセットは、悪意のあるIstioユーザーが本来アクセスできないKubernetesシークレットにアクセスできるようになった古いIstioのセキュリティ問題の調査を支援します。この再現は、こちらのブログ記事をモデルにしていますが、いくつか問題があります。詳細はこちらのブログ記事を参照してください。
./one_time_setup.shを実行して、必要なバイナリをダウンロードします。./deploy_test.shを実行して、脆弱な構成で脆弱なバージョンのistioをデプロイします。./evaluate_test.shを実行して、テスト結果を確認します。istio_versions.shを編集し、変数をからに切り替えます。ISTIO_VERSION${ISTIO_VULN}${ISTIO_SAFE}./deploy_test.shを実行して、同じ脆弱な構成で修正されたバージョンのistioをデプロイします。./rollpods.shを実行して、ゲートウェイPodを再起動し、新しいバージョンを適用します。./check_version.shを実行して、修正されたバージョンのistioが実行されていることを確認します。./evaluate_test.shを再度実行して、結果を確認します。