Virtualisation Docker / Kubernetes

Virtualisation Docker / Kubernetes#

Failles usuels#

Versions :

  • CVE

  • Mauvaises configurations connues

Réseau :

  • Absence de network policy et rebond sur les autres pod et l’hôte

Capabilities :

  • Droits associés à Kubernetes sur l’hôte

  • Capabilities accordées au pod

Montages :

  • Droits sur les volumes

  • Contenu des volumes

  • Accès aux répertoires de l’hôte

Droits :

  • Présence du SA (service account)

  • Permissions accordées au SA sur l’API - RBAC

Ce que l’on a pu voir#

Installation de kubectl:

  • sudo apt install kubectl

  • curl -LO -k "https://dl.k8s.io/release/$(curl -L -k -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl"

Check des droits: kubectl auth can-i --list

Check du réseau Kube: ip a ou ip r

Check des Namespaces: kubectl get namespaces

Check des droits si bingo:

kubectl auth can-i --list -n priv
    pods/exec                                       []                                     []               [create]
    ...
    namespaces                                      []                                     []               [get list watch]
    pods                                            []                                     []               [get list]
    ...

Check des autres pods: kubectl get pods -n priv

Execution du commande sur un pod: kubectl exec -it demo -n priv -- sh