Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
subpath-exploit — Описание CVE-2017-1002101 с примером "эксплойта"/эскейпа | Kitploit
Инструменты/GitHubGitHub/bgeesaman/subpath-exploit
Анализ уязвимостейЭксплуатацияБезопасность облачных средОбучение и ОбразованиеПобег из КонтейнераЛаборатории и Практика
GitHubbgeesaman/subpath-exploit

subpath-exploit

Описание CVE-2017-1002101 с примером "эксплойта"/эскейпа

Репозиторий
34238 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Пример ухода из Kubernetes через CVE-2017-1002101

Описание

Узнав о проблеме и следуя этому руководству, я захотел изучить её подробнее. Этот репозиторий содержит несколько развёртываний подов и вспомогательные shell-скрипты, которые демонстрируют механизм атаки самым простым способом, чтобы администраторы и операторы Kubernetes могли полностью понять серьёзность и потенциальные риски. Вы должны быть аутентифицированным пользователем или иметь возможность управлять спецификацией/шаблоном пода при создании, поэтому этот уход вряд ли будет анонимным, если не комбинировать его с другими атаками, например этой.

Краткое объяснение

Когда kubelet монтирует volume/secret/configmap и т.д., он неправильно следует по симлинкам внутри volume к местам за пределами допустимой области. Поскольку kubelet работает от root, это означает, что его можно обманом заставить смонтировать привилегированные части хост-файловой системы внутри контейнера непривилегированного пода.

Мой подход заключался в использовании одного пода с двумя «обычными» контейнерами. Один контейнер создаёт симлинк на / или , а другой циклически перезапускается до тех пор, пока это не удастся (заставляя volume перемонтироваться и следовать по пути симлинка), что позволяет пользователю выполнить exec во второй контейнер и получить доступ к точке монтирования.

/home/ubuntu

Быстрый запуск

Примечание: эти примеры работают без изменений на хосте Ubuntu 16.04, но их можно легко адаптировать для других конфигураций.

  1. Изучите файлы в репозитории перед запуском.
  2. Запустите ./run-as-root.sh, если ваш кластер «стандартный».
  3. Запустите ./run-as-root-no-chroot.sh или ./run-as-user-1000.sh для других вариантов.

asciicast

Стратегия смягчения

Это действительно ситуация, требующая обязательного исправления. К сожалению, обходные пути, перечисленные здесь, не очень практичны для большинства пользователей. Почти все предыдущие версии уязвимы.

Ссылки

  • https://github.com/kubernetes/kubernetes/issues/60813
  • https://nvd.nist.gov/vuln/detail/CVE-2017-1002101
  • https://www.twistlock.com/2018/03/21/deep-dive-severe-kubernetes-vulnerability-date-cve-2017-1002101/
Скачать инструмент