Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — CVE-2026-5556에 대한 익스플로잇 PoC 및 취약한 어드미션 웹훅으로, 대소문자를 구분하는 파드 이름 비교를 통한 Kubernetes 어드미션 컨트롤러 우회를 시연하여 승인되지 않은 파드 생성을 허용합니다. | Kitploit
도구/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Cloud Infrastructure SecurityContainer SecurityVulnerability AnalysisExploitationCloud SecurityMisconfigurationAdversarial Attack
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

CVE-2026-5556에 대한 익스플로잇 PoC 및 취약한 어드미션 웹훅으로, 대소문자를 구분하는 파드 이름 비교를 통한 Kubernetes 어드미션 컨트롤러 우회를 시연하여 승인되지 않은 파드 생성을 허용합니다.

저장소 보기
17일 전아직 검토되지 않음

CVE-2026-5556 – 대소문자 구분을 통한 Kubernetes Admission Controller 우회

프로그램 코드 (Python admission webhook + 익스플로잇)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Kubernetes Admission Controller 대소문자 구분 우회

Severity: High

개요

파드 이름을 검증하는 admission webhook은 거부 목록(deny‑list)에 대해 대소문자를 구분하는 문자열 매칭을 사용합니다. 공격자는 파드 이름의 대소문자를 변경하여 제한을 우회할 수 있습니다. Kubernetes는 이름을 대소문자 보존 방식으로 취급하지만, 종종 대소문자를 구분하지 않는 조회를 수행하므로 승인되지 않은 파드 생성으로 이어질 수 있습니다.

취약점 세부 정보

  • 유형: 접근 제어 우회
  • 영향: privileged 또는 restricted 파드 배포, 잠재적 클러스터 침해.
  • 근본 원인: 웹훅은 파드 이름을 대소문자 구분하여 정확히 비교하지만, Kubernetes API는 대소문자가 다른 동일한 이름을 허용할 수 있으며, 다른 구성 요소는 이를 동등하게 취급합니다.

익스플로잇 시연

  1. admission webhook을 시작합니다:
    root@kitploit:~
    python admission_webhook.py
    
  2. 대소문자가 변경된 이름으로 파드 생성 요청을 전송합니다:
    root@kitploit:~
    python exploit_admission_bypass.py
    
도구 다운로드