CVE-2018-1002100

漏洞原理

kubectl cp 用于在本地与 Pod 容器之间复制文件。当从容器复制文件到本地时,Kubernetes 会在容器内运行 tar 命令打包文件,再将 tar 数据传回本地解压。该漏洞的根源在于 kubectl 在解压时未对 tar 包中的文件路径进行安全校验,导致包含路径遍历序列(如 ../../)的恶意 tar 包可以突破目标目录限制,覆盖本地任意文件

漏洞复现

生成恶意 tar 与劫持脚本

image-20260912135930284

创建恶意 Pod

image-20260912140239550

注入 payload 并劫持容器内 tar

image-20260912140339626

校验:容器内 tar 已被劫持(输出 10240 = 恶意流)

image-20260912140416103

管理员触发 kubectl cp(表面正常)

image-20260912140513183

验证逃逸:文件出现在目标目录之外

image-20260912140539322

标签: none

添加新评论

邮箱仅用于识别回复,不会在页面公开。提交后请等待页面确认结果。

文章图片预览