黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2018-1002105 的命令注入 PoC 示例,基于 https://github.com/gravitational/cve-2018-1002105
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
原始PoC代码被修改为不仅检查漏洞,而且实际运行命令,在第一个命名空间的第一个容器中。在本例中,它会在大多数集群的默认命名空间中的第一个pod/容器内执行curl -s google.com。由此,很容易制作一个实际工具来提取密钥、代码、外泄数据等。
curl -s google.com