CVE-2019-1002101

漏洞原理

当用户从被攻击者控制的容器复制文件到本地时,容器内的恶意 tar 可以构造符号链接和同名目录,使 kubectl 解压时跟随链接、突破目标目录限制,从而在本地任意路径写入或覆盖文件

漏洞复现

生成恶意 tar

image-20260912145229542

创建恶意 Pod

image-20260912145306198

注入 payload 并劫持容器内 tar

image-20260912145348590

校验劫持生效(预期:10240)

image-20260912145405476

管理员触发

image-20260912145437815

dest 内出现 a -> / 符号链接

验证逃逸

image-20260912145506931

标签: none

添加新评论

邮箱仅用于识别回复,不会在页面公开。提交后请等待页面确认结果。

文章图片预览