Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — hostPath 마운트를 통한 Kubernetes 서비스 계정 토큰 노출에 대한 개념 증명(PoC) 익스플로잇; 취약한 pod YAML 및 Python 토큰 탈취 스크립트가 포함됩니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
Cloud Infrastructure SecurityPrivilege EscalationContainer SecurityExploitationPost-ExploitationCloud SecurityMisconfiguration
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

hostPath 마운트를 통한 Kubernetes 서비스 계정 토큰 노출에 대한 개념 증명(PoC) 익스플로잇; 취약한 pod YAML 및 Python 토큰 탈취 스크립트가 포함됩니다.

저장소 보기
101개월 전아직 검토되지 않음

CVE-2026-21008 – HostPath에 마운트된 Kubernetes 서비스 계정 토큰

프로그램 코드 (YAML + Python 익스플로잇)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – hostPath 마운트를 통한 Kubernetes SA 토큰 유출

Severity: High

개요

Pod가 기본 projected 볼륨 대신 hostPath를 사용하여 Kubernetes 서비스 계정 토큰 디렉터리를 마운트합니다. 이로 인해 동일한 노드의 다른 Pod가 호스트 파일시스템을 읽을 수 있으면 토큰이 노출되어, 측면 이동 및 클러스터 장악이 가능해집니다.

취약점 세부 정보

  • 유형: 정보 노출 / 권한 상승
  • 영향: 탈취한 SA 토큰을 통한 클러스터 관리자 접근.
  • 근본 원인: hostPath로 SA 토큰 디렉터리를 마운트하면 인메모리 토큰 프로젝션이 우회되고 토큰이 노드에 영구 파일로 남게 됩니다.

익스플로잇 데모

취약한 Pod를 배포한 다음, 호스트 접근 권한이 있는 다른 Pod에서 다음을 실행합니다:

root@kitploit:~
python exploit_sa_token.py

토큰이 읽혀 API 서버 인증에 사용될 수 있습니다.

도구 다운로드