Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation — Воспроизводит CVE-2026-21019 путём манипуляции часами узла, чтобы принудительно запустить Kubernetes CronJob раньше времени; включает уязвимый YAML-манифест и эксплойт на Python. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation
Безопасность облачной инфраструктурыБезопасность контейнеровАнализ уязвимостейЭксплуатацияБезопасность облачных средСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-21019-kubernetes-cronjob-suspended-execution-via-time-manipulation

CVE-2026-21019-Kubernetes-CronJob-Suspended-Execution-via-Time-Manipulation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизводит CVE-2026-21019 путём манипуляции часами узла, чтобы принудительно запустить Kubernetes CronJob раньше времени; включает уязвимый YAML-манифест и эксплойт на Python.

Репозиторий
16 дней назадЕщё не проверено

CVE-2026-21019 – Приостановленное выполнение Kubernetes CronJob через манипуляцию временем

Код программы (YAML + Python-эксплойт)

root@kitploit:~
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
  name: backup
spec:
  schedule: "0 2 * * *"
  jobTemplate:
    spec:
      template:
        spec:
          containers:
          - name: backup
            image: alpine
            command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
          restartPolicy: OnFailure

CVE-2026-21019 – манипуляция временем в Kubernetes CronJob

Severity: Medium

Обзор

Kubernetes CronJob полагается на системные часы узла, чтобы решить, выполнять ли задание. Злоумышленник с привилегиями уровня узла может манипулировать часами, чтобы вызвать преждевременное выполнение, потенциально запуская запланированную задачу (например, резервное копирование), что может привести к непредвиденным последствиям.

Детали уязвимости

  • Тип: Логическая ошибка / злоупотребление временем
  • Воздействие: Преждевременное выполнение заданий, возможное повреждение данных.
  • Корневая причина: Расписание CronJob вычисляется kube‑controller‑manager с использованием времени API-сервера, но если контейнер сам проверяет время, его можно обмануть. В сочетании с дрейфом часов узла это может привести к несанкционированным действиям.

Демонстрация эксплойта

(Симуляция) Имея root-доступ к узлу, выполните:

root@kitploit:~
python exploit_cronjob_time.py
Скачать инструмент