Kubernetes NetworkPolicy не всегда гарантирует изоляцию между tenant’ами. В статье "Using the API server proxy to bypass network policies" показано, как API server proxy можно использовать для обхода сетевых политик и доступа к workload’ам другого namespace.
Атака основана на возможности изменять IP адрес Pod через его status. Злоумышленник подменяет IP своего Pod на адрес чужого workload и затем обращается к нему через API server proxy. RBAC при этом разрешает запрос, поскольку пользователь обращается к своему Pod, а NetworkPolicy пропускает трафик, поскольку источником фактически выступает API server.
В статье также есть видео с демонстрацией атаки и инструкция по воспроизведению.
Атака основана на возможности изменять IP адрес Pod через его status. Злоумышленник подменяет IP своего Pod на адрес чужого workload и затем обращается к нему через API server proxy. RBAC при этом разрешает запрос, поскольку пользователь обращается к своему Pod, а NetworkPolicy пропускает трафик, поскольку источником фактически выступает API server.
В статье также есть видео с демонстрацией атаки и инструкция по воспроизведению.