Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-25741 — Exploit para a vulnerabilidade CVE-2021-25741 do Kubernetes que permite a montagem do sistema de arquivos do host em pods por meio de condição de corrida, com scripts de implantação e detalhes técnicos. | Kitploit
Ferramentas/GitHubGitHub/betep0k/cve-2021-25741
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemEscape de Contêiner
GitHubbetep0k/cve-2021-25741

CVE-2021-25741

Exploit para a vulnerabilidade CVE-2021-25741 do Kubernetes que permite a montagem do sistema de arquivos do host em pods por meio de condição de corrida, com scripts de implantação e detalhes técnicos.

Ver Repositório
3014há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sobre

É um exploit para a vulnerabilidade CVE-2021-25741. Esta vulnerabilidade permite montar o filesystem do Node dentro de um novo POD com privilégios de leitura e escrita.

Você pode ler mais sobre a vulnerabilidade aqui:

https://security.googleblog.com/2021/12/exploring-container-security-storage.html

Não sou o autor desta vulnerabilidade e apenas criei um exploit.

Agradecimentos a @russtone e @maximusfox pela ajuda no desenvolvimento do exploit.

Condições

  1. Você tem privilégios para criar novos PODs
  2. Os Nodes têm kubelet vulnerável

Versões vulneráveis do kubelet:

  • v1.22.0 - v1.22.1
  • v1.21.0 - v1.21.4
  • v1.20.0 - v1.20.10
  • <= v1.19.14

Como usar

Basta executar run.sh e aguardar :) A exploração levará algum tempo (para mim foram 10-20 minutos) porque é baseada em race condition.

root@kitploit:~
chmod +x run.sh; ./run.sh

Quando você receber a mensagem "Success", pode anexar ao POD e encontrar o filesystem do Node no diretório /mnt/data. Para anexar, você pode usar o seguinte comando:

root@kitploit:~
kubectl exec -i -t cve202125741 -c mount-container -- /bin/sh

Detalhes Técnicos

O exploit tem 2 partes:

  • pod.yaml

    Arquivo YAML com a configuração do pod que explora a vulnerabilidade. Devido à race condition, não funciona todas as vezes, então você deve executá-lo em um loop.

  • run.sh

    Script que implanta pod.yaml, verifica o resultado e o reimplanta se necessário.

Como binário renameat2 com a opção RENAME_EXCHANGE, usei este código: https://gist.github.com/eatnumber1/f97ac7dad7b1f5a9721f

Você pode compilá-lo por conta própria e substituí-lo em pod.yaml se quiser:

root@kitploit:~
gcc renameat2.c -o renameat2
base64 renameat2

Solução de Problemas

Não tenho kubectl no sistema

Soluções:

  1. Basta baixá-lo do site oficial e instalá-lo no seu sistema
  2. Se não for possível, você precisa reescrever run.sh e enviar requisições HTTP diretamente para a API do Kubernetes sem usar kubectl

Não tenho privilégios para executar /bin/sh no POD

Soluções:

  1. Você pode tentar vincular /bin/sh a uma porta TCP e conectar-se a essa porta.
  2. Você pode editar pod.yaml e adicionar os comandos necessários. Eles serão executados durante o processo de implantação.
Baixar ferramenta