
POC IngressNightmare (CVE-2025-1974)، معدّل من https://github.com/yoshino-s/CVE-2025-1974
مطوَّر من:
الكلام سهل، فقط انظر إلى الكود.
التفاصيل متاحة على https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (نحتاج إلى بناء ملف so في alpine لضمان عمله في nginx-ingress-controller القائم على musl-libc)python3 exploit.py للحصول على shell.قد تحتاج إلى تغيير النطاق في السطرين 25 و26، وهو ما يحدد نطاق pid وfd. القيمة الافتراضية هي حل وسط بين السرعة ومعدل النجاح.