
Falar é fácil; basta olhar o código.
Detalhes podem ser encontrados em https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Precisamos compilar o .so no alpine para garantir que funcione no nginx-ingress-controller, que é baseado em musl-libc)python3 exploit.py para obter o seu shell.Talvez seja necessário alterar o intervalo nas linhas 25 e 26, que indica o intervalo do pid e do fd. O valor padrão é um compromisso entre a velocidade e a taxa de sucesso. Você pode obter o valor alvo executando
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashpara entrar no contêiner como root e executarls -ahl /proc/*/fd/* | grep bodyno contêiner, quando estiver no ambiente de prova.