Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-2020-8559 — Эксплойт Proof of Concept для Kubernetes CVE-2020-8559 | Kitploit
Инструменты/GitHubGitHub/tabbysable/poc-2020-8559
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных сред
GitHubtabbysable/poc-2020-8559

POC-2020-8559

Эксплойт Proof of Concept для Kubernetes CVE-2020-8559

Репозиторий
20346 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC-2020-8559

Эксплойт для CVE-2020-8559. Мы перехватываем все соединения с kubelet с помощью iptables, затем переписываем ответы 101 или 302 на 307. 101-е предназначены для современных версий Kubernetes, 302-е — для более старых.

У нас нет доступа к сертификату x509 kube-apiserver, поэтому аутентификация kubelet через webhook может быть проблемой. С этим фрагментом конфигурации kubelet проблем нет, он по сути заново включает старый добрый эксплойт kubelet:

root@kitploit:~
authentication:
  anonymous:
    enabled: true
authorization:
  mode: AlwaysAllow
Скачать инструмент