Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-34824 — Reproduzindo um bug antigo do istio | Kitploit
Ferramentas/GitHubGitHub/rsalmond/cve-2021-34824
Análise de VulnerabilidadesSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubrsalmond/cve-2021-34824

CVE-2021-34824

Reproduzindo um bug antigo do istio

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-34824 repro

reproduzindo um bug antigo do istio

Este conjunto de scripts e manifests ajudará a explorar um problema de segurança antigo do Istio que permitia que usuários maliciosos do Istio acessassem segredos do Kubernetes aos quais não deveriam ter acesso. Esta reprodução é baseada em este post de blog que tem alguns problemas. Consulte este post de blog para detalhes.

Como usar

Ver a vulnerabilidade

  1. Execute ./one_time_setup.sh para baixar os binários necessários.
  2. Execute ./deploy_test.sh para implantar a versão vulnerável do istio em uma configuração vulnerável.
  3. Execute ./evaluate_test.sh para examinar os resultados do teste.

Ver a correção

  1. Edite e altere a variável de para .
Baixar ferramenta
istio_versions.sh
ISTIO_VERSION
${ISTIO_VULN}
${ISTIO_SAFE}
  • Execute ./deploy_test.sh para implantar a versão corrigida do istio na mesma configuração vulnerável.
  • Execute ./rollpods.sh para reiniciar os pods do gateway para que eles usem a nova versão.
  • Execute ./check_version.sh para verificar se a versão corrigida do istio está em execução.
  • Execute ./evaluate_test.sh para examinar os resultados novamente.