Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1974 — PoC لتصعيد RCE في وحدة التحكم بالقبول ingress-nginx | Kitploit
أدوات/GitHubGitHub/boianeduard/cve-2025-1974
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
4منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

PoC لتصعيد RCE في وحدة التحكم بالقبول ingress-nginx

عرض المستودع

عرض توضيحي

https://youtu.be/3hYlHeaf2mQ

ما هو CVE-2025-1974؟

CVE-2025-1974 (IngressNightmare) هي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها (RCE) ذات خطورة حرجة (CVSS 9.8) توجد في وحدة التحكم في قبول (admission controller) الخاص بـ ingress-nginx في كوبرنيتيس.

تدفق الهجوم:

  1. الرفع: إرسال مكتبة مشتركة ضارة (ملف .so) إلى NGINX عبر HTTP POST
  2. الحقن: إرسال بيانات ingress مُعدة (AdmissionReview) تحتوي على التعليق التوضيحي الذي يحقن توجيه ssl_engine
  3. التنفيذ: تشغيل وحدة التحكم في القبول الأمر nginx -t والذي يقوم بتحميل وتنفيذ الملف .so الخبيث

التأثير:

  • تنفيذ تعليمات برمجية عشوائية في pod وحدة التحكم في ingress-nginx
  • الوصول إلى جميع أسرار (Secrets) الكتلة (الكلستر) (بفضل RBAC الافتراضي)
  • احتمالية اختراق كامل للكتلة

الإصدارات المتأثرة

  • جميع الإصدارات الأقدم من v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

كيفية تشغيله

الخطوة 1: تنفيذ الإعداد

قم بتشغيل السكربت المرفق ./setup_cve_env. سيقوم بتثبيت جميع الأدوات المطلوبة (minikube، kubectl، helm) وإنشاء كتلة أحادية العقدة من minikube. بعد ذلك سيتم نشر إصدار ضعيف من NGINX ingress-controller على الكتلة، بالإضافة إلى pod مهاجم سوف يستخدم webhook القبول لوحدة التحكم لإرسال الحمولة.

الخطوة 2: تشغيل الثغرة

1. الحصول على IP الخاص بـ pod وحدة التحكم في ingress-nginx

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. تشغيل الثغرة

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. التحقق

سيظهر في سجلات الأخطاء CVE-2025-1974 RCE TRIGGERED. أيضًا، ستقوم سجلات الأخطاء بتسريب الأسرار (secrets)، حيث أن pod وحدة التحكم في ingress-nginx لديه حق الوصول إلى جميع أسرار الكتلة.

سيقوم ملف .so الضار أيضًا بإنشاء ملف pwned. يمكن التحقق من وجوده باستخدام:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

المراجع

إدخال CVE
تقرير Wiz
رد كوبرنيتيس

تنزيل الأداة