
Reproduz o CVE-2026-21019 ao manipular o relógio do nó para forçar a execução antecipada do CronJob do Kubernetes; inclui manifesto YAML vulnerável e exploit em Python.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
Um CronJob do Kubernetes depende do relógio do sistema do nó para decidir se deve ser executado. Um atacante com privilégios ao nível do nó pode manipular o relógio para forçar uma execução antecipada, potencialmente acionando uma tarefa agendada (por exemplo, backup) que pode ter consequências indesejadas.
(Simulado) Com acesso root ao nó, execute:
python exploit_cronjob_time.py
Se o contêiner do cronjob confiar no tempo do host, ele executará o job.