Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — Эксплойт proof-of-concept для раскрытия токена сервисного аккаунта Kubernetes через hostPath-монтирования; включает YAML-манифест уязвимого пода и Python-скрипт для кражи токена. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
Безопасность облачной инфраструктурыПовышение привилегийБезопасность контейнеровЭксплуатацияПост-эксплуатацияБезопасность облачных средНеправильная Конфигурация
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

Эксплойт proof-of-concept для раскрытия токена сервисного аккаунта Kubernetes через hostPath-монтирования; включает YAML-манифест уязвимого пода и Python-скрипт для кражи токена.

Репозиторий
101 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21008 – Токен сервисного аккаунта Kubernetes, смонтированный в HostPath

Код программы (YAML + эксплойт на Python)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – Утечка токена сервисного аккаунта Kubernetes через монтирование hostPath

Severity: High

Обзор

Под монтирует каталог токена сервисного аккаунта Kubernetes через hostPath вместо стандартного проецируемого тома. Это позволяет другим подам на том же узле прочитать токен через файловую систему хоста, что открывает возможности для латерального перемещения и компрометации кластера.

Детали уязвимости

  • Тип: Раскрытие информации / Повышение привилегий
  • Воздействие: Доступ администратора кластера через украденный токен сервисного аккаунта.
  • Корневая причина: Использование hostPath для монтирования каталога токена сервисного аккаунта обходит проецирование токена в памяти и превращает токен в постоянный файл на узле.

Демонстрация эксплуатации

Разверните уязвимый под, затем из другого пода с доступом к хосту выполните:

root@kitploit:~
python exploit_sa_token.py

Токен считывается и может быть использован для аутентификации на API-сервере.

Скачать инструмент