Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity — Эксплойт PoC и уязвимый admission webhook для CVE-2026-5556, демонстрирующие обход Kubernetes admission controller через сравнение имён pod с учётом регистра, что позволяет несанкционированное создание pod. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity
Безопасность облачной инфраструктурыБезопасность контейнеровАнализ уязвимостейЭксплуатацияБезопасность облачных средНеправильная КонфигурацияСостязательная Атака
GitHubgeorge0papasotiriou/cve-2026-5556-kubernetes-admission-controller-bypass-via-case-sensitivity

CVE-2026-5556-Kubernetes-Admission-Controller-Bypass-via-Case-Sensitivity

Эксплойт PoC и уязвимый admission webhook для CVE-2026-5556, демонстрирующие обход Kubernetes admission controller через сравнение имён pod с учётом регистра, что позволяет несанкционированное создание pod.

Репозиторий
61 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-5556 – Обход контроллера допуска Kubernetes через учёт регистра

Программный код (Python admission webhook + эксплойт)

root@kitploit:~
#!/usr/bin/env python3
# admission_webhook.py - Vulnerable webhook that rejects pods with specific name
from flask import Flask, request, jsonify

app = Flask(__name__)

DENIED_POD_NAMES = ["kube-system-svc", "admin-pod"]

@app.route('/validate', methods=['POST'])
def validate():
    req = request.get_json()
    pod_name = req["request"]["object"]["metadata"]["name"]
    # Flaw: case‑sensitive comparison
    if pod_name in DENIED_POD_NAMES:
        return jsonify({"response": {"allowed": False, "status": {"message": "Name denied"}}})
    return jsonify({"response": {"allowed": True}})

if __name__ == '__main__':
    app.run(port=443, ssl_context='adhoc')  # using self-signed cert for demo

CVE-2026-5556 – Обход контроллера допуска Kubernetes через учёт регистра

Severity: High

Обзор

Admission webhook, который проверяет имена подов, выполняет регистрозависимое сравнение строк со списком запрещённых имён. Злоумышленник может обойти ограничение, изменив регистр имени пода, поскольку Kubernetes сохраняет регистр имён, но часто выполняет поиск без учёта регистра, что приводит к созданию несанкционированных подов.

Детали уязвимости

  • Тип: Обход контроля доступа
  • Воздействие: Развёртывание привилегированных или ограниченных подов, возможная компрометация кластера.
  • Корневая причина: Webhook сравнивает имя пода как есть, но API Kubernetes может принять то же имя с другим регистром, а другие компоненты считают его эквивалентным.

Демонстрация эксплуатации

  1. Запустите admission webhook:
    root@kitploit:~
    python admission_webhook.py
    
  2. Отправьте запрос на создание пода с изменённым регистром имени:
    root@kitploit:~
    python exploit_admission_bypass.py
    
Скачать инструмент