Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
text4shell-policy — ClusterImagePolicy демо для cve-2022-42889 text4shell | Kitploit
Инструменты/GitHubGitHub/chainguard-dev/text4shell-policy
Безопасность контейнеровАнализ уязвимостейБезопасность облачных средDevSecOpsБезопасность Цепочки ПоставокНеправильная КонфигурацияArchived
GitHubchainguard-dev/text4shell-policy

text4shell-policy

ClusterImagePolicy демо для cve-2022-42889 text4shell

Репозиторий
413 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация Text4Shell

Эта демонстрация показывает, как использовать Sigstore для проверки подписанных SBOM на соответствие политикам text4shell в Kubernetes или в командной строке

Вариант 1: Проверить, затронут ли ваш удаленный OCI-образ, с помощью cue и cosign 2.0

root@kitploit:~
cosign verify-attestation --policy policy/text4shell.cue --type https://cyclonedx.org/bom --certificate-identity-regexp=.* --certificate-oidc-issuer-regexp=.* ghcr.io/chainguard-dev/text4shell-policy:main

Вариант 2: Проверить с помощью Enforce для Kubernetes с образом, собранным из этого репозитория

root@kitploit:~
chainctl policies create --group $DEMO_GROUP -f policy/text4shell-policy.yaml
kubectl label ns default policy.sigstore.dev/include=true --overwrite
kubectl run text4shell --image=ghcr.io/chainguard-dev/text4shell-policy:main

диагностика text4shell

Очистка

root@kitploit:~
kubectl delete pod text4shell --grace-period=0
chainctl policy delete -y $(chainctl policy list -o json | jq -r '[.items[] | select(.name == "vuln-cve-2022-42889-text4shell")][0].id')
kubectl label ns default policy.sigstore.dev/include-
Скачать инструмент