
CVE-2024-31989 のエクスプロイト。
このリポジトリには、Argo CD においてパスワードなしでデプロイされた Redis インスタンスを標的とする CVE-2024-31989 のエクスプロイトが含まれています。
Argo CD は、Kubernetes 向けの宣言型 GitOps 継続的デリバリーツールです。このエクスプロイトは、Argo CD において Redis インスタンスがパスワードなしでデプロイされる脆弱性を利用します。
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
または、リリースからバイナリをダウンロードしてください。
./K8sHijack -key <キー名へのパス> -pod <デプロイする Pod マニフェストへのパス>
このエクスプロイトとその影響についての詳細な説明は、私の記事 CVE-2024-31989 をご参照ください。