
Эксплойт для CVE-2024-31989.
Этот репозиторий содержит эксплойт для CVE-2024-31989, нацеленный на экземпляр Redis без пароля в Argo CD.
Argo CD — это декларативный инструмент непрерывной доставки на основе GitOps для Kubernetes. Этот эксплойт использует уязвимость в Argo CD, при которой экземпляр Redis развертывается без пароля.
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
или просто загрузите бинарный файл в релизах.
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
Подробное объяснение этого эксплойта и его последствий см. в моей статье CVE-2024-31989.