Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-62878 — CVE-2025-62878 | Kitploit
工具/GitHubGitHub/kinokopio/cve-2025-62878
容器安全漏洞分析漏洞利用云安全错误配置学习与教育实验室与实践
GitHubkinokopio/cve-2025-62878

CVE-2025-62878

CVE-2025-62878

查看仓库
16个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2025-62878: 本地路径供应器路径遍历漏洞

概述

项目值
CVE IDCVE-2025-62878
GHSA IDGHSA-jr3w-9vfr-c746
严重性严重 (CVSS 10.0)
CWECWE-23 (相对路径遍历)
受影响组件rancher/local-path-provisioner
受影响版本v0.0.27 ~ v0.0.32
已修复版本v0.0.33+

漏洞描述

StorageClass 的 pathPattern 参数存在路径遍历漏洞。恶意用户可以通过使用相对路径元素(例如 ../)来操纵 pathPattern,从而创建指向主机节点上任意位置的 PersistentVolume,绕过已配置的基目录限制。

这使得攻击者能够:

  • 访问敏感的主机文件(例如 /etc/kubernetes/pki/)
  • 覆盖关键系统文件
  • 通过窃取 Kubernetes CA 私钥实现整个集群的沦陷

受影响版本(已验证)

注意:官方 GitHub 安全公告指出 "< 0.0.34" 受影响,但我们的测试确认:

  • v0.0.33 已打补丁
  • v0.0.26 及更早版本不受影响(pathPattern 功能不存在)
  • 实际受影响范围:v0.0.27 <= 版本 <= v0.0.32

时间线

事件日期
pathPattern 功能引入2024-05-26 (提交 af85381)
首个受影响版本 (v0.0.27) 发布2024-05-29
修复提交2025-12-24 (提交 1ed6b54)

复现

有关详细的复现步骤和脚本,请参见 exploit/ 目录。

快速开始

root@kitploit:~
# 1. 安装受影响版本
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.30/deploy/local-path-storage.yaml

# 2. 应用利用代码
kubectl apply -f exploit/malicious-storageclass.yaml
kubectl apply -f exploit/malicious-pvc.yaml
kubectl apply -f exploit/exploit-pod.yaml

# 3. 验证利用效果
kubectl get pv -o jsonpath='{.items[0].spec.hostPath.path}'
# 输出:/etc/kubernetes/pki

kubectl exec pki-exploit-pod -- ls -la /stolen-pki/
# 显示 Kubernetes PKI 证书和私钥

修复措施

升级到 v0.0.33 或更高版本:

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/rancher/local-path-provisioner/v0.0.33/deploy/local-path-storage.yaml

参考

  • GitHub 安全公告 GHSA-jr3w-9vfr-c746
  • 修复提交 1ed6b54
  • pathPattern 功能提交 af85381
下载工具
版本发布日期支持 pathPattern是否易受攻击
v0.0.262023-12-03否安全(功能不存在)
v0.0.272024-05-29是易受攻击
v0.0.282024-06-19是易受攻击
v0.0.292024-09-03是易受攻击
v0.0.302024-10-07是易受攻击
v0.0.312025-01-24是易受攻击
v0.0.322025-07-31是易受攻击
v0.0.332025-12-25是已修复
v0.0.342026-01-06是已修复
首个已修复版本 (v0.0.33) 发布
2025-12-25
CVE 发布2026-02-04