
Воспроизводит CVE-2026-21019 путём манипуляции часами узла, чтобы принудительно запустить Kubernetes CronJob раньше времени; включает уязвимый YAML-манифест и эксплойт на Python.
# cronjob_vuln.yaml - CronJob that checks current time without external validation
apiVersion: batch/v1
kind: CronJob
metadata:
name: backup
spec:
schedule: "0 2 * * *"
jobTemplate:
spec:
template:
spec:
containers:
- name: backup
image: alpine
command: ["/bin/sh", "-c", "if [ $(date +%H) -eq 2 ]; then echo doing backup; fi"]
restartPolicy: OnFailure
Kubernetes CronJob полагается на системные часы узла, чтобы решить, выполнять ли задание. Злоумышленник с привилегиями уровня узла может манипулировать часами, чтобы вызвать преждевременное выполнение, потенциально запуская запланированную задачу (например, резервное копирование), что может привести к непредвиденным последствиям.
(Симуляция) Имея root-доступ к узлу, выполните:
python exploit_cronjob_time.py