K8S Container Escape

Kubernetes 容器逃逸与集群攻击。当目标运行在 K8s 环境中、发现 6443/10250/2379 端口、获取到 ServiceAccount Token、或已在容器内时使用。覆盖容器逃逸、Pod 提权、API Server 未授权、etcd 泄露、RBAC 滥用、节点接管。任何涉及 Kubernetes、容器编排、云原生安全的场景都应使用此技能

wgpsec 2810aa9 5 files · 37.6 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/cloud/k8s-container-escape commit 2810aa9abd

Frequently asked questions

npx skillmds@latest add wgpsec/k8s-container-escape