
Reproduzindo um bug antigo do istio
Este conjunto de scripts e manifests ajudará a explorar um problema de segurança antigo do Istio que permitia que usuários maliciosos do Istio acessassem segredos do Kubernetes aos quais não deveriam ter acesso. Esta reprodução é baseada em este post de blog que tem alguns problemas. Consulte este post de blog para detalhes.
./one_time_setup.sh para baixar os binários necessários../deploy_test.sh para implantar a versão vulnerável do istio em uma configuração vulnerável../evaluate_test.sh para examinar os resultados do teste.istio_versions.shISTIO_VERSION${ISTIO_VULN}${ISTIO_SAFE}./deploy_test.sh para implantar a versão corrigida do istio na mesma configuração vulnerável../rollpods.sh para reiniciar os pods do gateway para que eles usem a nova versão../check_version.sh para verificar se a versão corrigida do istio está em execução../evaluate_test.sh para examinar os resultados novamente.