
cve-2018-1002105 취약점에 대한 PoC 명령 주입 예제 (https://github.com/gravitational/cve-2018-1002105 기반)
원본 PoC 코드는 취약점 확인을 넘어서 실제로 첫 번째 네임스페이스의 첫 번째 컨테이너 내에서 명령을 실행하도록 수정되었습니다. 이 경우, 대부분의 클러스터에서 기본 네임스페이스의 첫 번째 파드/컨테이너 내에서 curl -s google.com을 실행합니다. 여기서부터 실제 도구를 만들어 비밀, 코드, 데이터 등을 추출하는 것이 쉽습니다.