Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Segurança de Infraestrutura em NuvemSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança na NuvemConfiguração IncorretaAtaque Adversário
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

Exploit PoC e webhook de admissão vulnerável para o CVE-2026-5556, demonstrando bypass no controlador de admissão do Kubernetes por meio de comparação de nomes de pod sensível a maiúsculas/minúsculas, que permite a criação não autorizada de pods.

Ver Repositório
6há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-5556 – Bypass no Controlador de Admissão do Kubernetes via Sensibilidade a Maiúsculas e Minúsculas

Código do Programa (webhook de admissão em Python + exploit)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Bypass no Controlador de Admissão do Kubernetes por Sensibilidade a Maiúsculas e Minúsculas

Severity: High

Visão Geral

Um webhook de admissão que valida nomes de pods usa correspondência de strings sensível a maiúsculas e minúsculas contra uma lista de negação. Um atacante pode contornar a restrição alterando a caixa do nome do pod, porque o Kubernetes preserva a caixa dos nomes, mas frequentemente realiza buscas sem diferenciar maiúsculas de minúsculas, levando à criação não autorizada de pods.

Detalhes da Vulnerabilidade

  • Tipo: Bypass de Controle de Acesso
  • Impacto: Implantação de pods privilegiados ou restritos, possível comprometimento do cluster.
  • Causa Raiz: O webhook compara exatamente o nome do pod, mas a API do Kubernetes pode aceitar o mesmo nome com caixa diferente, e outros componentes o tratam como equivalente.

Demonstração do Exploit

  1. Inicie o webhook de admissão:
    root@kitploit:~
    python admission_webhook.py
    
  2. Envie uma solicitação de criação de pod com um nome com caixa alterada:
    root@kitploit:~
    python exploit_admission_bypass.py
    
Baixar ferramenta