Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
webhook-cve-2022-0811 — CVE-2022-0811の悪用をブロックするシンプルなWebhook | Kitploit
ツール/GitHubGitHub/spiarh/webhook-cve-2022-0811
脆弱性スキャナーコンテナセキュリティクラウドセキュリティDevSecOps侵入検知設定ミスArchived
GitHubspiarh/webhook-cve-2022-0811

webhook-cve-2022-0811

CVE-2022-0811の悪用をブロックするシンプルなWebhook

リポジトリを見る
844年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

webhook-cve-2022-0811

これは、悪意のあるsysctl値が設定されている場合にPodの作成をブロックする非常にシンプルなwebhookです。

ビルド

root@kitploit:~
go test
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 GO111MODULE=on go build

Minikubeでイメージをビルドしてデプロイ

minikubeを起動:

root@kitploit:~
minikube start
minikube addons enable registry

ビルド:

root@kitploit:~
podman build -t localhost:5000/webhook-cve-2022-0811:latest .
podman push --tls-verify=false "$(minikube ip):5000/webhook-cve-2022-0811:latest"

デプロイ:

root@kitploit:~
cd kustomize/
kustomize build | kubectl apply -f -

テスト

次のPodを作成:

root@kitploit:~
apiVersion: v1
kind: Pod
metadata:
  name: sysctl-set
  namespace: default
spec:
  securityContext:
   sysctls:
   - name: kernel.shm_rmid_forced
     value: "1+kernel.core_pattern"
  containers:
  - name: test
    image: k8s.gcr.io/pause:3.2
ツールをダウンロード