Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
Segurança de Infraestrutura em NuvemEscalada de PrivilégiosSegurança de ContêineresExploraçãoPós-ExploraçãoSegurança na NuvemConfiguração Incorreta
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

Exploit de prova de conceito para divulgação de token de conta de serviço do Kubernetes por meio de montagens hostPath; inclui YAML de pod vulnerável e script Python de roubo de token.

Ver Repositório
10há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21008 – Token da conta de serviço do Kubernetes montado em hostPath

Código do programa (YAML + exploit Python)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – Vazamento de token de conta de serviço do Kubernetes via montagem hostPath

Severity: High

Visão geral

Um pod monta o diretório do token da conta de serviço do Kubernetes via hostPath em vez do volume projetado padrão. Isso expõe o token a outros pods no mesmo nó, caso eles consigam ler o sistema de arquivos do host, permitindo movimento lateral e comprometimento do cluster.

Detalhes da vulnerabilidade

  • Tipo: Divulgação de informações / Escalação de privilégios
  • Impacto: Acesso de administrador do cluster por meio de token de conta de serviço roubado.
  • Causa raiz: Usar hostPath para montar o diretório do token da conta de serviço ignora a projeção do token em memória e torna o token um arquivo persistente no nó.

Demonstração do exploit

Implante o pod vulnerável e, em seguida, a partir de outro pod com acesso ao host, execute:

root@kitploit:~
python exploit_sa_token.py

O token é lido e pode ser usado para autenticar no servidor da API.

Baixar ferramenta