Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-1002101-Helpers — Scripts auxiliares PoC e Dockerfile para CVE-2019-1002101 | Kitploit
Ferramentas/GitHubGitHub/brompwnie/cve-2019-1002101-helpers
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na Nuvem
GitHubbrompwnie/cve-2019-1002101-helpers

CVE-2019-1002101-Helpers

Scripts auxiliares PoC e Dockerfile para CVE-2019-1002101

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
569há 7 anosAinda não revisado

kubectl_cp_CVE-2019-1002101

Scripts auxiliares de PoC e Dockerfile para CVE-2019-1002101

Para informações detalhadas, acesse https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/ e https://discuss.kubernetes.io/t/announce-security-release-of-kubernetes-kubectl-potential-directory-traversal-releases-1-11-9-1-12-7-1-13-5-and-1-14-0-cve-2019-1002101/5712

Uso

Estes passos ajudarão você a obter um shell por meio de uma técnica, existem muitas outras.

  • Passo 1, no seu host alvo, execute setupTar.sh para obter seu arquivo tar evul e certifique-se de que badbin está disponível
  • Passo 2, prepare o host alvo para executar seu binário "tar" malicioso executando setupTar.sh (você precisa de permissões para escrever em /bin/tar)
  • Passo 3, Aguarde o alvo executar kubectl cp e uma nova sessão bash ser iniciada

Extras

  • 'Dockerfile' pode ser usado para substituir todos os comandos de caminho disponíveis para executar seu binário malicioso, divertido para testar se um sistema está executando binários em contêineres fornecidos pelo usuário.
  • replace.sh é um script que pode ser usado para substituir todos os binários no caminho atual e garantir que qualquer chamada para /bin/abinary chame seu binário, ou seja, baddbin
Baixar ferramenta