Virtualisation Docker / Kubernetes#
Failles usuels#
Versions :
CVE
Mauvaises configurations connues
Réseau :
Absence de network policy et rebond sur les autres pod et l’hôte
Capabilities :
Droits associés à Kubernetes sur l’hôte
Capabilities accordées au pod
Montages :
Droits sur les volumes
Contenu des volumes
Accès aux répertoires de l’hôte
Droits :
Présence du SA (service account)
Permissions accordées au SA sur l’API - RBAC
Ce que l’on a pu voir#
Installation de kubectl:
sudo apt install kubectlcurl -LO -k "https://dl.k8s.io/release/$(curl -L -k -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl"
Check des droits: kubectl auth can-i --list
Check du réseau Kube: ip a ou ip r
Check des Namespaces: kubectl get namespaces
Check des droits si bingo:
kubectl auth can-i --list -n priv
pods/exec [] [] [create]
...
namespaces [] [] [get list watch]
pods [] [] [get list]
...
Check des autres pods: kubectl get pods -n priv
Execution du commande sur un pod: kubectl exec -it demo -n priv -- sh