Kubernetes RCE Via Nodes/Proxy GET Permission Любой пользователь, имеющий доступ к служебной учетной записи с правами «nodes/proxy GET», которая может…
Любой пользователь, имеющий доступ к служебной учетной записи с правами «nodes/proxy GET», которая может установить соединение с Kubelet узла по порту 10250, может отправлять информацию на конечную точку /exec и выполнять команды в любом Pod, включая привилегированные системные Pod, что потенциально может привести к полному взлому кластера. Kubernetes AuditPolicy не регистрирует в журнале команды, выполняемые через прямое соединение с API Kubelet.
https://grahamhelton.com/blog/nodes-proxy-rce
👉 @thehaking