
CVE-2024-31989용 익스플로잇
이 저장소는 Argo CD에서 비밀번호 없이 배포된 Redis 인스턴스를 대상으로 하는 CVE-2024-31989 익스플로잇을 포함합니다.
Argo CD는 Kubernetes를 위한 선언적 GitOps 지속적 전달 도구입니다. 이 익스플로잇은 Redis 인스턴스가 비밀번호 없이 배포되는 Argo CD의 취약점을 활용합니다.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
또는 릴리스에서 바이너리를 다운로드합니다.
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
이 익스플로잇과 그 영향에 대한 자세한 설명은 제 기사 CVE-2024-31989를 참조하십시오.