Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1974 — أداة اختبار بسيطة للمساعدة في اكتشاف ثغرات حقن التعليقات التوضيحية (annotation injection) في وحدات تحكم Ingress لـ NGINX في Kubernetes. يرسل هذا النص طلب AdmissionReview مخصصًا لمحاكاة مسار استغلال محتمل من CVE-2025-1974 ويتحقق من وجود علامات على تفسير خاطئ للتعليقات التوضيحية في سجلات وحدة التحكم. | Kitploit
أدوات/GitHubGitHub/0xbingo/cve-2025-1974
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن السحابةسوء التكوينالتعلم والتعليم
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

أداة اختبار بسيطة للمساعدة في اكتشاف ثغرات حقن التعليقات التوضيحية (annotation injection) في وحدات تحكم Ingress لـ NGINX في Kubernetes. يرسل هذا النص طلب AdmissionReview مخصصًا لمحاكاة مسار استغلال محتمل من CVE-2025-1974 ويتحقق من وجود علامات على تفسير خاطئ للتعليقات التوضيحية في سجلات وحدة التحكم.

مشاركة

🚨 اختبار حقن السجل عبر وحدة التحكم في القبول Ingress-NGINX

🧠 نظرة عامة

يختبر هذا السكربت ثغرات حقن التعليقات التوضيحية (annotation injection) في مجموعات Kubernetes باستخدام وحدة تحكم الدخول NGINX. وهو مخصص لأغراض الكشف فقط فيما يتعلق بـ CVE-2025-1974، والذي يسمح بتعليقات توضيحية ضارة تؤثر على تكوين NGINX.

📚 خلفية

تتعلق الثغرة، التي كشفت عنها Wiz.io (منشور المدونة)، بحقن تعليقات توضيحية لا يتم معالجتها بشكل صحيح من قبل وحدة التحكم. على سبيل المثال:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

يمكن أن يؤدي ذلك إلى سلوك غير متوقع في تكوين NGINX وأخطاء في الأذونات إذا تمت معالجتها. في سيناريوهات أكثر تقدماً، يمكن ربط هذا النوع من الحقن مع أخطاء تكوين أخرى لتحقيق تنفيذ الأوامر عن بعد (RCE).

🛠️ ماذا يفعل هذا السكربت

  1. يقوم بتحميل حمولة AdmissionReview مصممة خصيصاً من ملف YAML.
  2. يرسلها إلى نقطة النهاية /validate لوحدة التحكم في القبول.
  3. يطلب من المستخدم التحقق من سجلات وحدة التحكم في الدخول لرؤية النتائج.

📁 الملفات

  • admission_review.yaml: يحتوي على طلب AdmissionReview المصمم.
  • main.py: يرسل الحمولة إلى وحدة التحكم.

🚀 الاستخدام

أولاً، قم بتوجيه المنفذ لوحدة التحكم في القبول:

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

ثم قم بتشغيل:

root@kitploit:~
python main.py --url https://localhost:8443

🔍 النتيجة المتوقعة

تحقق من سجلات وحدة التحكم في الدخول:

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

قد ترى:

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

يشير هذا إلى أن التعليق التوضيحي تم تنفيذه بشكل غير صحيح كتوجيه.

⚠️ تحذير

للاستخدام التعليمي والاختبار المصرح به فقط. لا تقم بتشغيله على أنظمة دون إذن.

🔗 المراجع

  • مدونة Wiz: Breaking Ingress NGINX
  • تعليقات NGINX Ingress التوضيحية
  • CVE-2025-1974

استخدم هذه الأداة للتحقق مما إذا كانت مجموعتك معرضة لحقن التعليقات التوضيحية عبر NGINX Ingress. قد يكون استغلال هذه الثغرة جزءاً من سلسلة هجوم أوسع تؤدي إلى تنفيذ الأوامر عن بعد.

تنزيل الأداة