Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
Инструменты/GitHubGitHub/kinokopio/cve-2025-62878
Безопасность контейнеровАнализ уязвимостейЭксплуатацияБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

Репозиторий
137 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-62878: Обход пути в Local Path Provisioner

Обзор

ЭлементЗначение
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
Уровень опасностиКритический (CVSS 10.0)
CWECWE-23 (относительный обход пути)
Затронутый компонентrancher/local-path-provisioner
Затронутые версииv0.0.27 ~ v0.0.32
Исправленные версииv0.0.33+

Описание уязвимости

Уязвимость обхода пути существует в параметре pathPattern ресурса StorageClass. Злоумышленник может манипулировать параметром pathPattern, используя элементы относительного пути (например, ../), для создания PersistentVolumes, указывающих на произвольные расположения на узле, в обход ограничения настроенной базовой директории.

Это позволяет атакующим:

  • Получать доступ к чувствительным файлам узла (например, /etc/kubernetes/pki/)
  • Перезаписывать критические системные файлы
  • Достигать полной компрометации кластера, похищая закрытые ключи Kubernetes CA

Затронутые версии (проверено)

Примечание: Официальный GitHub Advisory утверждает, что затронуты версии "< 0.0.34", но наши тесты подтверждают:

  • v0.0.33 уже исправлена
  • v0.0.26 и более ранние версии не затронуты (функция pathPattern не существует)
  • Фактический диапазон затронутых версий: v0.0.27 <= версия <= v0.0.32

Хронология

СобытиеДата
Функция pathPattern добавлена2024-05-26 (коммит af85381)
Первый уязвимый релиз (v0.0.27)2024-05-29

Воспроизведение

Подробные шаги воспроизведения и скрипты см. в каталоге exploit/.

Быстрый старт

root@kitploit:~
# 1. Install vulnerable version
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. Apply exploit
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. Verify exploitation
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# Output: /etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# Shows Kubernetes PKI certificates and private keys

Устранение уязвимости

Обновитесь до v0.0.33 или более поздней версии:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

Ссылки

  • GitHub Advisory GHSA-jr3w-9vfr-c746
  • Коммит с исправлением 1ed6b54
  • Коммит с функцией pathPattern af85381
Скачать инструмент
ВерсияДата выпускаПоддержка pathPatternУязвимость
v0.0.262023-12-03НетБезопасна (функция отсутствует)
v0.0.272024-05-29ДаУязвима
v0.0.282024-06-19ДаУязвима
v0.0.292024-09-03ДаУязвима
v0.0.302024-10-07ДаУязвима
v0.0.312025-01-24ДаУязвима
v0.0.322025-07-31ДаУязвима
v0.0.332025-12-25ДаИсправлена
v0.0.342026-01-06ДаИсправлена
Коммит с исправлением2025-12-24 (коммит 1ed6b54)
Первый исправленный релиз (v0.0.33)2025-12-25
CVE опубликован2026-02-04