Всем привет!



По ссылке доступен проект KubeSploit, поддерживаемый компанией CyberArk. При помощи него можно реализовать:



🍭 «Побег» из контейнера при помощи mount

🍭 «Побег» из контейнера при помощи docker.sock

🍭 «Побег» из контейнера при помощи эксплуатации CVE-2019-5736

🍭 Сканирование кластера Kubernetes на наличие CVE

🍭 Сканирование портов

🍭 Идентификация дополнительной информации в кластере



Также ребята сделали mapping на MITRE ATT&CK («классическую» версию), а для каждого из недостатков, идентифицируемых решением, подготовили описание возможных способов их устранения. "Поиграться" с решением можно на Katacoda.



Если Вам интересны подобные проекты, то рекомендуем обратить внимание на проект Kubernetes Goat (который, кстати, недавно обновился, чуть подробнее можно почитать тут)



P.S. Поздравляем всех с наступающим праздником!!! Отличнейшего отдыха!!!