Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — Reproduz o CVE-2026-21019 ao manipular o relógio do nó para forçar a execução antecipada do CronJob do Kubernetes; inclui manifesto YAML vulnerável e exploit em Python. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation
Segurança de Infraestrutura em NuvemSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança na NuvemAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Reproduz o CVE-2026-21019 ao manipular o relógio do nó para forçar a execução antecipada do CronJob do Kubernetes; inclui manifesto YAML vulnerável e exploit em Python.

Ver Repositório
há 17 diasAinda não revisado

CVE-2026-21019 – Execução Suspensa de CronJob do Kubernetes via Manipulação de Tempo

Código do Programa (YAML + exploit em Python)

root@kitploit:~
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
  name: backup
spec:
  schedule: "0 2 * * *"
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: backup
            image: alpine
            command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
          restartPolicy: OnFailure

CVE-2026-21019 – Manipulação de Tempo em CronJob do Kubernetes

Severity: Medium

Visão Geral

Um CronJob do Kubernetes depende do relógio do sistema do nó para decidir se deve ser executado. Um atacante com privilégios ao nível do nó pode manipular o relógio para forçar uma execução antecipada, potencialmente acionando uma tarefa agendada (por exemplo, backup) que pode ter consequências indesejadas.

Detalhes da Vulnerabilidade

  • Tipo: Bug Lógico / Abuso Baseado em Tempo
  • Impacto: Execução prematura de jobs, potencial corrupção de dados.
  • Causa Raiz: A programação do CronJob é avaliada pelo kube-controller-manager usando o tempo do API server, mas se o próprio contêiner verificar o tempo, ele pode ser enganado. Combinado com a deriva do relógio do nó, isso pode levar a ações não autorizadas.

Demonstração do Exploit

(Simulado) Com acesso root ao nó, execute:

root@kitploit:~
python exploit_cronjob_time.py

Se o contêiner do cronjob confiar no tempo do host, ele executará o job.

Baixar ferramenta