当前位置: 首页 > news >正文

做网站建设 个体经营 小微企业中国十大热门网站排名

做网站建设 个体经营 小微企业,中国十大热门网站排名,暴雪游戏排行榜前十名,网站建设网络营销Kubernetes RBAC配置不当攻击场景攻击过程 RBAC配置不当 Service Account本质是服务账号,是Pod连接K8s集群的凭证。 在默认情况下,系统会为创建的Pod提供一个默认的Service Account, 用户也可以自定义Service Account,与Service…

在这里插入图片描述

Kubernetes

  • RBAC配置不当
    • 攻击场景
    • 攻击过程

RBAC配置不当

Service Account本质是服务账号,是Pod连接K8s集群的凭证。
在默认情况下,系统会为创建的Pod提供一个默认的Service Account,

用户也可以自定义Service Account,与Service Account关联的凭证会自动挂载到Pod的文件系统中。

当攻击者通过某个web应用获取到一个Pod权限时,如果RBAC权限配置不当,

Pod关联的Service Account拥有创建Pod的权限。

攻击者就可以使用污点容忍的方式,将挂载根目录的恶意Pod调度到Master节点,获取Master 节点上的 kubeconfig 文件,从而直接接管整个集群。

攻击场景

(1)Service Account赋予bypass对test名称空间拥有管理员权限。


kubectl create serviceaccount bypass -n test
kubectl create rolebinding sa-admin --clusterrole=cluster-admin --serviceaccount=test:bypass -n test
kubectl get pod --as=system:serviceaccount:test:bypass

在这里插入图片描述
(2)在Pod中,使用自定义的Service Account。

在这里插入图片描述


# pod-sa.yaml
apiVersion: v1
kind: Pod
metadata:name: pod-sanamespace: test
spec:serviceAccountName: "bypass"containers:- name: ubuntuimage: ubuntu:20.04command: ['/bin/sh','-c','sleep 24h']

(3)在Pod创建时,Service Account关联的凭证,

会挂载到 /var/run/secrets/kubernetes.io/serviceaccount/ 目录,
其中ca.crt是证书、namespace是Pod所属的命名空间,
token是访问API Server的令牌 。

在这里插入图片描述

攻击过程

(1)攻击方式:kubectl 命令行操作
(2)攻击方式:curl 命令操作

http://www.mnyf.cn/news/40962.html

相关文章:

  • 做牛仔裤的小视频网站seo求职
  • 网站建设测试流程图外贸网站推广怎么做
  • 套系网站怎么做云南seo
  • 安徽教育平台网站建设cms建站
  • wordpress js插件开发教程视频教程seo研究中心vip教程
  • 如何用easyui做网站厦门关键词优化平台
  • asp.net网站开发教程微信公众号推广
  • 网站企业网站建设需求文档学网络营销去哪个学校
  • 网站开发论文总结新手怎样推销自己的产品
  • 手机怎样建个人网站百度手机助手
  • 网站建站建设上海黔文信息科技有限公司30百度首页广告多少钱
  • 网站如何做公安备案2022磁力链接搜索引擎推荐
  • 什么类型的网站开发比较困难百度24小时客服电话136
  • 上海b2b网站开发公司网络网站推广优化
  • 做网站的什么行业好出单seo技术培训东莞
  • 国外空间网站搜索引擎推广的常见形式有
  • 网站做301跳转的作用深圳全网营销方案
  • wordpress 纯代码seo北京专门做seo
  • 网站设计与开发专家网站优化价格
  • 做网站哪一家公司好电子技术培训机构
  • 国内最新新闻热点事件惠州seo整站优化
  • 自助建站凡科网指数型基金
  • 深圳公司手机网站制作seo点击排名源码
  • 自己做网站语言包怎么做郑州发布最新通告
  • 网络网站推广首荐乐云seo文明seo
  • 广东网站推广广东深圳今天最新通知
  • 想找手工活做 哪个网站可靠搜索引擎的工作原理是什么
  • 网盘怎么做电影网站营销网站seo推广
  • web网站建设报价网络广告联盟
  • ps切片工具做网站google推广公司哪家好