TGViewer
Defensive acceleration Defensive acceleration @cybersec_dacc · 105 subscribers
Post #13 68
Опубликованы найденные мной 2-3 месяца назад уязвимости эскалации привилегий от пользователя Kubernetes до кластер-админа в KEDA и Flagger.

KEDA - оператор для автоматического масштабирования подов по внешним событиям и метрикам вроде длины очереди в Kafka. Flagger делает удобную Kubernetes-нативную постепенную выкатку новых версий (A/B-тестирование, canary).

Уязвимость Flagger GHSA-c2p2-jpmj-qvr2 тривиальна: пользователь, создавший CR MetricTemplate с spec.provider.address, выставленным в контролируемый им адрес, заставляет оператор прислать атакующему токен своего SA с кучей прав.
Полный PoC для KEDA разработчики оставили в тексте GHSA-637c-6jxx-4rwm, а сама уязвимость очень похожа на ту же, что в Flagger - отправка SA токена на адрес контролируемый атакующим.
  • 👍 3
More from @cybersec_dacc
  1. Sep 23, 2026Намного интереснее мой аудит Talos Linux. Это самый безупречно сделанный с точки зрения бе…
  2. Sep 10, 2026AGI таймлайны всё ближе, а remediation таймлайны остаются старыми. Спустя почти три месяца…
  3. Aug 15, 2026Новый день - новый способ заставить оператор Kubernetes слить пользователю свой собственны…
  4. Aug 14, 2026https://cherez0ff.art/blog/capsule-tenantresource-cluster-admin-escalation/ История о том,…
  5. Jul 22, 2026Уязвимость в Strimzi Operator: создав объект Kafka в любом неймспейсе, можно прочитать все…
  6. Jul 18, 2026Нашёл уязвимость в Grafana Operator, позволяющую угнать k8s-кластер, забрав привилегирован…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →