该仓库包含针对 CVE-2024-31989 的漏洞利用代码,攻击目标为 Argo CD 中未设置密码的 Redis 实例。
Argo CD 是一款 Kubernetes 的声明式 GitOps 持续交付工具。此漏洞利用利用的是 Argo CD 中 Redis 实例部署时未设置密码的缺陷。
git clone https://github.com/vt0x78/CVE-2024-31989.git
cd CVE-2024-31989
go build -o <name>
或直接从 releases 下载二进制文件。
./K8sHijack -key <path to key name> -pod <path to pod manifest to deploy>
有关此漏洞利用及其影响的详细说明,请参阅我的文章 CVE-2024-31989。