
Exploit para CVE-2024-31989.
Este repositório contém um exploit para CVE-2024-31989 que tem como alvo uma instância Redis sem senha no Argo CD.
O Argo CD é uma ferramenta declarativa de entrega contínua baseada em GitOps para Kubernetes. Este exploit aproveita uma vulnerabilidade no Argo CD em que uma instância Redis é implantada sem senha.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
ou simplesmente baixe o binário nas releases.
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
Para uma explicação detalhada deste exploit e suas implicações, consulte meu artigo CVE-2024-31989.