В открытых источника очень мало историй о том как атакующим удавалось проникнуть в продакшен Kubernetes окружения.
Прекрасным примером такого для ознакомления может служить репорт на hackerone под названием "SSRF in Exchange leads to ROOT access in all instances" от 24 мая 2018 года. Исследователем безопасности была найдена SSRF (Server-Side Request Forgery) уязвимость в приложении (в функциональности по созданию скриншотов) известного магазина Shopify за что он был вознагражден $25,000.
Атака состояла из трех этапов:
1) Получение доступа к Google Cloud Metadata через SSRF
2) Дамп kube-env (получение ca.crt, client.crt, client.pem)
3) Выполнение произвольных команд с помощью kubectl
Полезно посмотреть, что и как делал исследователь и как на это отреагировала служба безопасности.
Post #5
527