CVE-2018-1002100
漏洞原理
kubectl cp 用于在本地与 Pod 容器之间复制文件。当从容器复制文件到本地时,Kubernetes 会在容器内运行 tar 命令打包文件,再将 tar 数据传回本地解压。该漏洞的根源在于 kubectl 在解压时未对 tar 包中的文件路径进行安全校验,导致包含路径遍历序列(如 ../../)的恶意 tar 包可以突破目标目录限制,覆盖本地任意文件
漏洞复现
生成恶意 tar 与劫持脚本

创建恶意 Pod

注入 payload 并劫持容器内 tar

校验:容器内 tar 已被劫持(输出 10240 = 恶意流)

管理员触发 kubectl cp(表面正常)

验证逃逸:文件出现在目标目录之外
