===================================
Virtualisation Docker / Kubernetes
===================================

Failles usuels
===============

**Versions :**

- CVE
- Mauvaises configurations connues

**Réseau :**

- Absence de network policy et rebond sur les autres pod et l'hôte

**Capabilities :**

- Droits associés à Kubernetes sur l'hôte
- Capabilities accordées au pod

**Montages :**

- Droits sur les volumes
- Contenu des volumes
- Accès aux répertoires de l'hôte

**Droits :**

- Présence du SA (service account)
- Permissions accordées au SA sur l'API - RBAC


Ce que l'on a pu voir
======================

Installation de ``kubectl``:

- ``sudo apt install kubectl``
- ``curl -LO -k "https://dl.k8s.io/release/$(curl -L -k -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl"``

Check des droits: ``kubectl auth can-i --list``

Check du réseau Kube: ``ip a`` ou ``ip r``

Check des Namespaces: ``kubectl get namespaces``

Check des droits si bingo:

.. code-block:: bash

    kubectl auth can-i --list -n priv
	pods/exec                                       []                                     []               [create]
	...
	namespaces                                      []                                     []               [get list watch]
	pods                                            []                                     []               [get list]
	...


Check des autres pods: ``kubectl get pods -n priv``

Execution du commande sur un pod: ``kubectl exec -it demo -n priv -- sh``



.. toctree::
   :maxdepth: 2
   :caption: Contents:

   docs/recon
   docs/exploitation_externe
   docs/exploitation_interne
   docs/virtualisation_docker_kube