Files
kube-hunter/docs/_kb/KHV039.md
Liz Rice 4c82b68f48 Merges #225 (#278)
* Fix typos

* Fix review comments
2019-11-26 21:11:33 +02:00

20 lines
638 B
Markdown

---
vid: KHV039
title: Exposed Exec On Container
categories: [Remote Code Execution]
---
# {{ page.vid }} - {{ page.title }}
## Issue description
An attacker could run arbitrary commands on a container via the kubelet's `/exec` endpoint. This endpoint is exposed as part of the kubelet's debug handlers.
## Remediation
Disable `--enable-debugging-handlers` kubelet flag.
## References
- [kubelet server code](https://github.com/kubernetes/kubernetes/blob/4a6935b31fcc4d1498c977d90387e02b6b93288f/pkg/kubelet/server/server.go)
- [Kubelet - options](https://kubernetes.io/docs/reference/command-line-tools-reference/kubelet/#options)