
Повышение привилегий с помощью nodes/proxy (разрешено действие create) и nodes/status (разрешены действия update/patch)
https://github.com/kubernetes/kubernetes/issues/113757 https://github.com/kubernetes/kubernetes/issues/119640 https://github.com/kubernetes/sig-security/blob/main/sig-security-external-audit/security-audit-2021-2022/findings/Kubernetes%20v1.24%20Final%20Report.pdf
kube-apiserver:kubectl get nodes
kubectl config view # Kubectl хранит файл конфигурации, чтобы использовать его для аутентификации и выполнения API-запросов к kube-apiserver
2. Если вы уже находитесь в поде, вы можете проверить переменные окружения на наличие переменной сервера API Kubernetes.
printenv
cat /proc/self/environ
Переменная $tkn должна быть токеном сервисного аккаунта.
nodes/proxynodes/statusПроверьте, есть ли у $tkn соответствующие разрешения:
kubectl --token=$tkn auth can-i --list
