Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath — 用于通过 hostPath 挂载泄露 Kubernetes 服务账户令牌的概念验证漏洞利用;包含易受攻击的 Pod YAML 和 Python 令牌窃取脚本。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath
云基础设施安全权限提升容器安全漏洞利用后渗透利用云安全错误配置
GitHubgeorge0papasotiriou/cve-2026-21008-kubernetes-service-account-token-mounted-in-hostpath

CVE-2026-21008-Kubernetes-Service-Account-Token-Mounted-in-HostPath

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于通过 hostPath 挂载泄露 Kubernetes 服务账户令牌的概念验证漏洞利用;包含易受攻击的 Pod YAML 和 Python 令牌窃取脚本。

查看仓库
17天前尚未审核

CVE-2026-21008 – Kubernetes 服务账户令牌被挂载至 HostPath

程序代码(YAML + Python 漏洞利用)

root@kitploit:~
# vulnerable-pod.yaml - Pod that mounts /var/run/secrets/kubernetes.io/serviceaccount into a hostPath
apiVersion: v1
kind: Pod
metadata:
  name: sa-token-leak
spec:
  containers:
  - name: app
    image: nginx
    volumeMounts:
    - mountPath: /var/run/secrets/kubernetes.io/serviceaccount
      name: sa-token
  volumes:
  - name: sa-token
    hostPath:
      path: /var/run/secrets/kubernetes.io/serviceaccount  # Writable by container? Not needed.
      type: Directory

CVE-2026-21008 – Kubernetes SA 令牌通过 hostPath 挂载泄漏

Severity: High

概述

Pod 通过 hostPath 挂载 Kubernetes 服务账户令牌目录,而不是使用默认的投射卷。如果同一节点上的其他 Pod 能够读取宿主文件系统,则该令牌会暴露给它们,从而允许横向移动和集群沦陷。

漏洞详情

  • 类型: 信息泄露 / 权限提升
  • 影响: 通过窃取的 SA 令牌获得集群管理员访问权限。
  • 根本原因: 使用 hostPath 挂载 SA 令牌目录绕过了内存中的令牌投射,并使令牌成为节点上的持久化文件。

漏洞利用演示

部署易受攻击的 Pod,然后从另一个具有主机访问权限的 Pod 中运行:

root@kitploit:~
python exploit_sa_token.py

该令牌被读取后,可用于向 API 服务器进行身份验证。

下载工具