
WHS3期 仮想化脆弱性(CVE) Docker環境構築課題
ホワイトハットスクール3期 - [김소은 (@salt318)] (https://github.com/salt318/vulhub)
docker compose up -dを実行してテスト環境を起動(K3sベースのKubernetes環境)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

Ingress-NGINX Admission Controllerの認証の欠如という脆弱性は、悪意のあるIngressリソースの挿入やシステムの制御を可能にし、他の脆弱性と連携した場合にはリモートコード実行(RCE)につながる可能性がある。したがって、Admission Controllerへのアクセスに対する認証及び権限検証の強化、Ingressリソースの検証ロジックの強化、ネットワークACL(Access Control List)設定による外部アクセスの遮断などのセキュリティ対策を適用する必要がある。