Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
도구/GitHubGitHub/kinokopio/cve-2025-62878
Container SecurityVulnerability AnalysisExploitationCloud SecurityMisconfigurationLearning & EducationLabs & Practice
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

저장소 보기
1127개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-62878: Local Path Provisioner 경로 탐색 취약점

개요

항목값
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
심각도치명적 (CVSS 10.0)
CWECWE-23 (상대 경로 탐색)
영향받는 구성 요소rancher/local-path-provisioner
영향받는 버전v0.0.27 ~ v0.0.32
수정된 버전v0.0.33+

취약점 설명

StorageClass의 pathPattern 매개변수에 경로 탐색 취약점이 존재합니다. 악의적인 사용자는 상대 경로 요소(예: ../)를 사용하여 pathPattern을 조작함으로써 구성된 기본 디렉터리 제한을 우회하고 호스트 노드의 임의 위치를 가리키는 PersistentVolume을 생성할 수 있습니다.

이를 통해 공격자는 다음을 수행할 수 있습니다:

  • 민감한 호스트 파일 접근 (예: /etc/kubernetes/pki/)
  • 중요한 시스템 파일 덮어쓰기
  • Kubernetes CA 개인 키 탈취를 통한 전체 클러스터 장악

영향받는 버전 (확인됨)

버전릴리스 날짜pathPattern 지원취약 여부
v0.0.262023-12-03아니요안전 (기능 없음)
v0.0.272024-05-29예취약
v0.0.282024-06-19예취약
v0.0.292024-09-03예취약
v0.0.302024-10-07예취약
v0.0.312025-01-24예취약
v0.0.322025-07-31예취약
v0.0.332025-12-25예수정됨
v0.0.342026-01-06예수정됨

참고: 공식 GitHub Advisory에는 "< 0.0.34"가 영향을 받는다고 명시되어 있지만, 당사 테스트 결과 다음이 확인되었습니다:

  • v0.0.33은 이미 패치됨
  • v0.0.26 및 이전 버전은 영향을 받지 않음 (pathPattern 기능 없음)
  • 실제 영향 범위: v0.0.27 <= version <= v0.0.32

타임라인

이벤트날짜
pathPattern 기능 도입2024-05-26 (커밋 af85381)
첫 번째 취약 릴리스 (v0.0.27)2024-05-29
수정 커밋2025-12-24 (커밋 1ed6b54)
첫 번째 패치 릴리스 (v0.0.33)2025-12-25
CVE 게시2026-02-04

재현

자세한 재현 단계와 스크립트는 exploit/ 디렉터리를 참조하십시오.

빠른 시작

# 1. 취약한 버전 설치
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. 익스플로잇 적용
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. 익스플로잇 확인
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# 출력: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Kubernetes PKI 인증서 및 개인 키 표시

해결 방법

v0.0.33 이상으로 업그레이드하십시오:

kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

참고 자료

  • GitHub Advisory GHSA-jr3w-9vfr-c746
  • 수정 커밋 1ed6b54
  • pathPattern 기능 커밋 af85381
도구 다운로드