kubectl_cp_CVE-2019-1002101
Scripts auxiliares de PoC e Dockerfile para CVE-2019-1002101
Para informações detalhadas, acesse https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ e https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712
Uso
Estes passos ajudarão você a obter um shell por meio de uma técnica, existem muitas outras.
- Passo 1, no seu host alvo, execute setupTar.sh para obter seu arquivo tar evul e certifique-se de que badbin está disponível
- Passo 2, prepare o host alvo para executar seu binário "tar" malicioso executando setupTar.sh (você precisa de permissões para escrever em /bin/tar)
- Passo 3, Aguarde o alvo executar
kubectl cp e uma nova sessão bash ser iniciada
- 'Dockerfile' pode ser usado para substituir todos os comandos de caminho disponíveis para executar seu binário malicioso, divertido para testar se um sistema está executando binários em contêineres fornecidos pelo usuário.
- replace.sh é um script que pode ser usado para substituir todos os binários no caminho atual e garantir que qualquer chamada para /bin/abinary chame seu binário, ou seja, baddbin