Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
helm-plugin-path-traversal-security-assessment — 针对 Helm 插件路径遍历风险的专业漏洞评估报告,包含技术分析、影响评估、修复措施及缓解策略。 | Kitploit
工具/GitHubGitHub/amnsecurity/helm-plugin-path-traversal-security-assessment
漏洞扫描器容器安全漏洞分析Web安全云安全供应链安全论文与研究学习与教育精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubamnsecurity/helm-plugin-path-traversal-security-assessment

helm-plugin-path-traversal-security-assessment

针对 Helm 插件路径遍历风险的专业漏洞评估报告,包含技术分析、影响评估、修复措施及缓解策略。

查看仓库
11个月前尚未审核

CVE-2026-35204 - Helm 插件路径遍历任意文件写入

顾问式网络安全报告
针对 Helm 插件路径遍历风险的专业漏洞评估报告,包含技术分析、影响、修复和缓解策略。

Report Type Sanitized OWASP WSTG Focus Area


📍 报告概览

字段详情
报告类型漏洞评估报告
参与背景安全研究
主要关注点应用安全
受众安全团队、工程团队、招聘经理
输出风格执行摘要、技术分析、业务影响、修复路线图
发布状态已脱敏,供公开作品集审查

[!IMPORTANT] 本报告特意经过脱敏处理,以供公开 GitHub 发布。敏感标识符、凭据、基础设施值以及特定于客户的证据均已替换为明确的占位符。

🧭 快速导航

  • 执行摘要
  • 技术分析
  • 影响
  • 修复
  • 经验教训与缓解策略

[!TIP] 如需快速审阅,请从执行摘要和影响部分开始。如需深入了解技术细节,请继续阅读技术分析和修复部分。

🏷️ 标题

CVE-2026-35204 - Helm 插件路径遍历任意文件写入


🧾 执行摘要

Helm(Kubernetes 包管理器)中存在一个安全漏洞,在安装或更新特制的 Helm 插件(Helm Plugin)时,允许在文件系统的任意位置写入文件。该漏洞源于插件 plugin.yaml 文件中路径校验不足。

攻击者可以创建一个恶意 Helm 插件,其 plugin.yaml 文件在路径字段中包含路径穿越(../),从而在插件专用目录之外写入文件。当文件被写入 ~/.bashrc、/etc/systemd/ 或 Helm hooks 等敏感位置时,可能导致任意命令执行。

属性值
标识符CVE-2026-35204
CVSS / 严重性8.6
弱点类别CWE-22) / 任意文件写入
受影响范围4.0.0 至 4.1.3
修复版本4.1.4+

🔬 技术分析

该弱点从应用安全和基础设施风险的角度进行了评估。核心问题被归类为路径遍历,并以适合公开作品集发布的脱敏形式记录。

Helm 是 Kubernetes 的官方包管理器,用于安装和管理打包为 Charts 的应用。Helm 支持**插件(Plugins)**系统来扩展其功能。


📊 影响

  • 在预期应用程序边界之外进行未经授权的文件访问或修改。
  • 配置数据和凭据的泄露,以及可能启用执行链。

🛠️ 修复


🧠 经验教训与缓解策略

  • 将每个集成边界视为不受信任,尤其是当应用程序逻辑将用户可控的值传递给文件系统、Shell、解析器或外部工具时。
  • 安全审查应验证完整的利用链,而不仅仅是第一个易受攻击的端点;低严重性的错误配置在链式组合时可能变得严重。
  • 面向公众的文档应描述风险、根本原因和修复措施,而不暴露运营标识符、凭据或可复用的利用工件。
  • 防御性控制应结合预防性验证、运行时最小权限、遥测和补丁治理,以降低可利用性和爆炸半径。

🧼 发布脱敏说明

  • 敏感的基础设施标识符、IP 地址、主机名、凭据、哈希和电子邮件地址已替换为明确的占位符。
  • 可复用的运营证据已被最小化或抽象化,以保持文档适合公开 GitHub 发布。
  • 本文档采用顾问式结构,符合常见 Web 安全测试报告实践,如 OWASP WSTG 报告预期。

作为专业网络安全作品集报告编写
专注于清晰的风险沟通、切实可行的修复措施和防御性改进。

下载工具
项目详情
CVECVE-2026-35204
CVSS v3.18.6(高危)
攻击向量CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
类型路径遍历(CWE-22)/ 任意文件写入
产品Helm(Kubernetes 包管理器)
受影响版本4.0.0 至 4.1.3
已修复版本4.1.4+
影响任意文件写入 → 命令执行
措施优先级描述
更新 Helm🟢 立即升级到 Helm 4.1.4 或更高版本
审计插件🟡 重要审查当前已安装的所有插件是否存在路径遍历
不要安装不受信任的插件🟡 重要仅使用来自可信来源的插件
审查 plugin.yaml🟡 重要在安装任何插件前检查其 plugin.yaml 文件
限制权限🔵 持续以尽可能低的权限运行 Helm