Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
webhook-cve-2022-0811 — 简单的 webhook,用于阻止 CVE-2022-0811 的漏洞利用。 | Kitploit
工具/GitHubGitHub/spiarh/webhook-cve-2022-0811
漏洞扫描器容器安全云安全DevSecOps入侵检测错误配置Archived
GitHubspiarh/webhook-cve-2022-0811

webhook-cve-2022-0811

简单的 webhook,用于阻止 CVE-2022-0811 的漏洞利用。

查看仓库
8464年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

webhook-cve-2022-0811

这是一个非常简单的 webhook,当配置了恶意的 sysctl 值时,它会阻止 Pod 的创建。

构建

root@kitploit:~
go test
CGO_ENABLED=0 GOOS=linux GOARCH=amd64 GO111MODULE=on go build

构建镜像并部署到 Minikube

启动 minikube:

root@kitploit:~
minikube start
minikube addons enable registry

构建:

root@kitploit:~
podman build -t localhost:5000/webhook-cve-2022-0811:latest .
podman push --tls-verify=false "$(minikube ip):5000/webhook-cve-2022-0811:latest"

部署:

root@kitploit:~
cd kustomize/
kustomize build | kubectl apply -f -

测试

创建以下 Pod:

root@kitploit:~
apiVersion: v1
kind: Pod
metadata:
  name: sysctl-set
  namespace: default
spec:
  securityContext:
   sysctls:
   - name: kernel.shm_rmid_forced
     value: "1+kernel.core_pattern"
  containers:
  - name: test
    image: k8s.gcr.io/pause:3.2
下载工具