CVE-2018-1002105:k8s特权提升
漏洞原理
当攻击者通过 kubectl exec/attach 等方式发起带有 Connection: Upgrade 的请求,kube-apiserver 会以自身高权限凭证代理到后端服务(如 kubelet 或聚合 API),如果后端返回非 101 的失败响应(如 404/403),kube-apiserver 没有立即关闭这条已认证的后端连接,攻击者就可以复用这条残留连接,以 kube-apiserver 的 cluster-admin 权限向后端发送任意请求,最终获得 Pod shell、节点权限甚至控制整个集群
漏洞复现
给 default SA 绑最小权限(漏洞触发前提)

建入口 pod

拉 PoC 并执行利用
