
このスクリプトとマニフェストのセットは、悪意のあるIstioユーザーが本来アクセスできないKubernetesシークレットにアクセスできるようになった古いIstioのセキュリティ問題の調査を支援します。この再現は、こちらのブログ記事をモデルにしていますが、いくつか問題があります。詳細はこちらのブログ記事を参照してください。
./one_time_setup.shを実行して、必要なバイナリをダウンロードします。./deploy_test.shを実行して、脆弱な構成で脆弱なバージョンのistioをデプロイします。./evaluate_test.shを実行して、テスト結果を確認します。istio_versions.shを編集し、ISTIO_VERSION変数を${ISTIO_VULN}から${ISTIO_SAFE}に切り替えます。./deploy_test.shを実行して、同じ脆弱な構成で修正されたバージョンのistioをデプロイします。./rollpods.shを実行して、ゲートウェイPodを再起動し、新しいバージョンを適用します。./check_version.shを実行して、修正されたバージョンのistioが実行されていることを確認します。./evaluate_test.shを再度実行して、結果を確認します。