- Только
Windows- Должен быть включен
NodeLogQuery feature gate (по умолчанию сейчас выключен и эту ручку упоминали тут) -
pattern параметр этой фичи напрямую передается в Powershell без фильтрации-
command injection любым пользователем и service account с правами GET на nodes/logs- Позволяет выполнять команды на всех
Windows нодах от NTAuthority\systemВот как-то само собой так получается, что когда мы рассказываем [1,2] про
Kubernetes в Windows мире, это обязательно про какие-то баги. И при этом эти баги не проходные, а которые действительно могут быть очень полезны атакующему.P.S. Кто-нибудь
Kubernetes кластера на Windows держит или игрался с ними?