Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-34824 — 复现一个旧的 Istio bug | Kitploit
工具/GitHubGitHub/rsalmond/cve-2021-34824
漏洞分析云安全错误配置学习与教育实验室与实践
GitHubrsalmond/cve-2021-34824

CVE-2021-34824

复现一个旧的 Istio bug

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-34824 复现

复现一个旧的 istio 漏洞

这套脚本和清单文件将帮助你探索一个旧的 Istio 安全问题,该问题允许恶意的 Istio 用户访问他们本无权访问的 Kubernetes Secrets。此复现以这篇博客文章为蓝本,但该文章存在一些问题。详情请参阅这篇博客文章。

使用方法

观察漏洞

  1. 运行 ./one_time_setup.sh 以下载必要的二进制文件。
  2. 运行 ./deploy_test.sh 以在易受攻击的配置中部署存在漏洞的 istio 版本。
  3. 运行 ./evaluate_test.sh 以检查测试结果。

观察修复

  1. 编辑 istio_versions.sh,将 ISTIO_VERSION 变量从 ${ISTIO_VULN} 切换为 ${ISTIO_SAFE}。
  2. 运行 ./deploy_test.sh 以在相同的易受攻击配置中部署已修复的 istio 版本。
  3. 运行 ./rollpods.sh 以重启 gateway Pod,使它们加载新版本。
  4. 运行 ./check_version.sh 以验证已修复的 istio 版本正在运行。
  5. 再次运行 ./evaluate_test.sh 以检查结果。
下载工具