Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-3294 — Escalação de Privilégios usando nodes/proxy (ação de criação permitida) e nodes/status (ações de atualização/patch permitidas) | Kitploit
Ferramentas/GitHubGitHub/arbaaz29/cve-2022-3294
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubarbaaz29/cve-2022-3294

CVE-2022-3294

Escalação de Privilégios usando nodes/proxy (ação de criação permitida) e nodes/status (ações de atualização/patch permitidas)

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Referência de Exploit:

https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf

Enumeração:

  1. Obtenha o IP do nó mestre, o nó mestre geralmente hospeda o kube-apiserver:
root@kitploit:~
kubectl get nodes
kubectl config view # Kubectl stores a config file so that it can use it to authenticate and make api calls to the kube-apiserver

nodes.png 2. Se você já está no pod, pode verificar as variáveis de ambiente para a variável do servidor da API do Kubernetes.

root@kitploit:~
printenv
cat /proc/self/environ
  1. A variável $tkn deve ser um token de conta de serviço.

    1. O token deve ser capaz de criar nodes/proxy
    2. O token deve ser capaz de atualizar/criar/patch nodes/status
  2. Verifique se o $tkn tem as permissões apropriadas:

root@kitploit:~
kubectl --token=$tkn auth can-i --list

auth.png

Baixar ferramenta