0x15 Kubernetes Api Server 未授权1.漏洞简介
Kubernetes 的服务在正常启动后会开启两个端口:Localhost Port (默认8080)、Secure Port (默认6443)。这两个端口都是提供 Api Server 服务的,一个可以直接通过 Web 访问,另一个可以通过 kubectl 客户端进行调用。如果运维人员没有合理的配置验证和权限,那么攻击者就可以通过这两个接口去获取容器的权限。
2.漏洞检测
使用nmap寻找相关的端口和服务,直接访问脆弱的服务
端口:8080 http://10.10.4.89:8080/