
Exploit de Prova de Conceito para Kubernetes CVE-2020-8559
Exploit para CVE-2020-8559. Roubamos todas as conexões ao kubelet usando iptables e reescrevemos as respostas 101 ou 302 para 307. Os 101s são para versões modernas do Kubernetes, os 302s são para versões mais antigas.
Não temos acesso ao certificado x509 do kube-apiserver, então a autenticação via webhook do kubelet pode ser um problema. Sem problemas com este fragmento de configuração do kubelet, que basicamente reativa o antigo exploit do kubelet:
authentication:
anonymous:
enabled: true
authorization:
mode: AlwaysAllow