Skip to main content

RBAC privilege escalation (impersonate, escalate, bind)

Verbos peligrosos en RBAC: - impersonate → actuar como otro user/group/SA.

Categoría: Container & Kubernetes 🎯 Trinchera — Verbos peligrosos en RBAC:
  • impersonate → actuar como otro user/group/SA.
  • escalate (en clusterroles) → crear roles con permisos > los propios.
  • bind → asignar roles a SAs.
  • * en cualquier resource secrets → robo total de credenciales.
🔗 Kill chainkubectl auth can-i --list → buscar uno de los anteriores. Con impersonate actúa como system:masters = cluster-admin. 📡 Huella defensiva — Audit logs sobre Impersonate-User: system:admin desde SA no esperada. ⚠️ Falso amigosystem:masters es bypass ultimate — quien puede impersonate a ese grupo es admin sin pasar por RBAC. 🛡️ Remediación — Eliminar verbos impersonate, escalate, bind de roles non-admin; KubeArmor / OPA Gatekeeper para policy.
Volver al glosario completo Última actualización: 2026-06-11