
Kubernetes CVE-2020-8559에 대한 개념 증명(PoC) 익스플로잇
CVE-2020-8559용 익스플로잇입니다. iptables를 사용하여 kubelet에 대한 모든 연결을 가로챈 다음 101 또는 302 응답을 307로 다시 작성합니다. 101은 최신 Kubernetes 버전용이고, 302는 이전 버전용입니다.
우리는 kube-apiserver의 x509 인증서에 접근할 수 없으므로 kubelet webhook 인증이 문제가 될 수 있습니다. 이 kubelet 구성 조각을 사용하면 문제가 없습니다. 기본적으로 이전의 kubelet 익스플로잇을 다시 활성화합니다:
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow