Localhost Port (默认8080) Secure Port (默认6443) 这两个端口都是提供 Api Server 服务的,一个可以直接通过 Web 访问,另一个可以通过 kubectl 客户端进行调用。 Web 页面 正常情况下 Api Server 是有权限控制的,分三种: Authentication Authorization AdmissionControl 如果运维人员没有合理的配置验证和权限,那么攻...
Kubernetes Api Server 未授权访问漏洞 参考资料 kubectl -s ip:port --namespace=default exec -it adminer-697b684696-gh7s4 sh https://www.jianshu.com/p/e443b3171253 https://mp.weixin.qq.com/s?__biz=MzIxNDI0MDAxNg==&mid=2247483860&idx=1&sn=e1593b50741e5071182d5a9886348c1a&chksm=97a...