TGViewer
Defensive acceleration Defensive acceleration @cybersec_dacc · 104 subscribers
Post #12 277
AGI таймлайны всё ближе, а remediation таймлайны остаются старыми. Спустя почти три месяца после отправки информации об уязвимости в Kyverno - самом популярном security-admission-controller'е для Kubernetes - наконец вышел патч найденного мной крита. Эскалация до кластер-админа через Policy ресурс, обходом валидации url-пути старым добрым url encoding.

Вообще-то я сообщил о двух уязвимостях: вторая позволяет читать cluster-wide ресурсы через Policy, но она ещё не исправлена. А пока писал пост, я (ну, точнее, мой Claude-харнесс) нашёл байпасс для вышедшего патча. Детали байпасса будут после публикации нового исправления.

Если у вас Kyverno: заблокируйте с помощью политики kyverno создание ... политик kyverno (namespace-scoped). Ну и не выдавайте права пользователям на создание этого ресурса, конечно.

https://cherez0ff.art/blog/kyverno-policy-apicall-urlpath-traversal/
  • 🔥 3
More from @cybersec_dacc
  1. Aug 15, 2026Новый день - новый способ заставить оператор Kubernetes слить пользователю свой собственны…
  2. Aug 14, 2026https://cherez0ff.art/blog/capsule-tenantresource-cluster-admin-escalation/ История о том,…
  3. Jul 22, 2026Уязвимость в Strimzi Operator: создав объект Kafka в любом неймспейсе, можно прочитать все…
  4. Jul 18, 2026Нашёл уязвимость в Grafana Operator, позволяющую угнать k8s-кластер, забрав привилегирован…
  5. Jul 17, 2026d/acc - это подход к будущему, основанный на избирательном ускорении технического прогресс…
  6. Jul 17, 2026Channel photo updated
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →