Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/gravitational/cve-2018-1002105
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityMisconfigurationArchived
GitHubgravitational/cve-2018-1002105

cve-2018-1002105

잘못된 요청을 통한 인증되지 않은 API 액세스 및 권한 상승을 테스트하여 CVE-2018-1002105를 감지하는 Kubernetes 클러스터 취약점 스캐너입니다.

저장소 보기
1912537년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2018-1002105

여기에 게시된 심각한 쿠버네티스 CVE에 대해 클러스터를 확인하는 테스트 유틸리티입니다. CVE-2018-1002105에 대한 이해관계자 수준의 글은 다음에서 확인할 수 있습니다: https://gravitational.com/blog/kubernetes-websocket-upgrade-security-vulnerability/

경고

이 테스트를 레이어 7 로드 밸런서나 프록시를 통해 실행하면 쿠버네티스 API 서버 앞에서 신뢰할 수 없는 결과가 나올 수 있습니다. 이 테스트는 API 서버에 연결하여 쿠버네티스 버그를 나타내는 부작용을 확인하는 방식으로 작동합니다. 레이어 7 로드 밸런서를 통해 이 개념 증명을 실행하면 API가 CVE-2018-1002105에 취약하다고 잘못 표시될 수 있습니다.

관리형 쿠버네티스 (AKS, EKS, GKE) 참고 사항

이 도구는 오탐(false-positive) 경향이 있습니다. 쿠버네티스 API가 주요 클라우드 제공업체(예: Amazon AWS EKS, Google Cloud GKE, Microsoft Azure AKS)에서 제공되는 경우, 해당 서비스 제공업체는 거의 확실히 API 서버에 패치를 적용했으므로 더 이상 CVE-2018-1002105의 영향을 받지 않습니다. 취약하지 않은 API 서버 엔드포인트를 탐지하는 기능을 개선한 풀 리퀘스트를 환영합니다.

빌드 및 실행

root@kitploit:~
go get github.com/gravitational/cve-2018-1002105
cd $GOPATH/src/github.com/gravitational/cve-2018-1002105
go run main.go

컨테이너로 실행

root@kitploit:~
docker run -it --rm -v $HOME/.kube/config:/kubeconfig: quay.io/gravitational/cve-2018-1002105:latest

클러스터 테스트

이 도구는 두 가지를 테스트합니다: 클러스터가 API에 대한 인증되지 않은 접근을 허용하는지 (이는 집계 API 엔드포인트에 대한 인증되지 않은 접근을 허용함), 그리고 파드를 찾아 API 서버가 잘못된 요청에 대해 연결을 열어두는지 확인하여 클러스터가 CVE-2018-1002105에 취약한지 테스트합니다.

root@kitploit:~
인증되지 않은 접근 테스트 중...
> API가 인증되지 않은 접근을 허용합니다
권한 상승 테스트 중...
> API가 CVE-2018-1002105에 취약합니다

API가 인증되지 않은 접근을 허용합니다 메시지가 나타나면 테스트가 클러스터에 대한 인증되지 않은 접근을 감지했다는 의미입니다. 이 테스트는 매우 기본적이지만, 클러스터에 익명 접근이 허용된 기본 설정을 감지할 수 있습니다.

API가 CVE-2018-1002105에 취약합니다 메시지가 나타나면 제공된 kubeconfig를 사용하여 테스트가 클러스터가 취약하다는 것을 확인했음을 의미합니다.

도구 다운로드