
Tarefa de configuração de ambiente Docker virtualizado vulnerável (CVE) - WHS 3ª turma
3ª turma da Whitehat School - [Kim So-eun (@salt318)] (https://github.com/salt318/vulhub)
docker compose up -d para iniciar o ambiente de teste (ambiente Kubernetes baseado em K3s)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

A vulnerabilidade de falta de autenticação no Ingress-NGINX Admission Controller permite inserir recursos Ingress maliciosos ou controlar o sistema e, quando combinada com outras vulnerabilidades, pode levar à execução remota de código (RCE). Portanto, devem ser aplicadas medidas de segurança como fortalecer a autenticação e validação de permissões para acesso ao Admission Controller, reforçar a lógica de validação de recursos Ingress e bloquear o acesso externo por meio de configurações de ACL (Access Control List) de rede.