Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-IngressNightmare-CVE-2025-1974 — POC IngressNightmare (CVE-2025-1974)، معدّل من https://github.com/yoshino-s/CVE-2025-1974 | Kitploit
أدوات/GitHubGitHub/rjhaikal/poc-ingressnightmare-cve-2025-1974
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubrjhaikal/poc-ingressnightmare-cve-2025-1974

POC-IngressNightmare-CVE-2025-1974

POC IngressNightmare (CVE-2025-1974)، معدّل من https://github.com/yoshino-s/CVE-2025-1974

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

POC لـ IngressNightmare (CVE-2025-1974)

مطوَّر من:

  • https://github.com/yoshino-s/CVE-2025-1974
  • https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

الكلام سهل، فقط انظر إلى الكود.

التفاصيل متاحة على https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

الاستخدام

  1. غيّر عنوان IP في shell.c
  2. تحقق من أن Docker متاح ثم شغّل make shell.so. (نحتاج إلى بناء ملف so في alpine لضمان عمله في nginx-ingress-controller القائم على musl-libc)
  3. شغّل python3 exploit.py للحصول على shell.

قد تحتاج إلى تغيير النطاق في السطرين 25 و26، وهو ما يحدد نطاق pid وfd. القيمة الافتراضية هي حل وسط بين السرعة ومعدل النجاح.

تنزيل الأداة