Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1974 — مهمة تكوين بيئة Docker الافتراضية المعرّضة للثغرات (CVE) لفوج WHS3 | Kitploit
أدوات/GitHubGitHub/salt318/cve-2025-1974
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالتعلم والتعليممختبرات وتدريب عملي
GitHubsalt318/cve-2025-1974

CVE-2025-1974

مهمة تكوين بيئة Docker الافتراضية المعرّضة للثغرات (CVE) لفوج WHS3

عرض المستودع
8منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1974

الدفعة الثالثة من مدرسة القبعات البيضاء - [كيم سو-أون (@salt318)] (https://github.com/salt318/vulhub)

الملخص

  • ينشأ بسبب خلل في Ingress-NGINX Admission Controller، وهي آلية الأمان الأساسية في Kubernetes
  • يكون Ingress-NGINX Admission Controller مكشوفًا على الشبكة دون مصادقة
  • ونتيجة لذلك، يمكن للمهاجم التلاعب بطلبات AdmissionReview الخبيثة لإدراج تكوينات غير مصرح بها في موارد Ingress
  • وعند ربطها بثغرات أخرى، يصبح تنفيذ التعليمات البرمجية عن بُعد ممكنًا (CVE-2025-24514، CVE-2025-1097 أو CVE-2025-1098)

إعداد البيئة وتشغيلها

  • شغّل docker compose up -d لتشغيل بيئة الاختبار (بيئة Kubernetes مبنية على K3s)
  • ترجمة كود شل خبيث
    root@kitploit:~
    gcc -shared -fPIC -o shell.so shell.c
    
  • استغلال الثغرة من خلال الأمر التالي
    root@kitploit:~
    python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so
    

نتيجة التشغيل

CVE-2025-1974

الخلاصة

تتيح ثغرة غياب المصادقة في Ingress-NGINX Admission Controller إدراج موارد Ingress خبيثة أو التحكم في النظام، وقد تؤدي عند ربطها بثغرات أخرى إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). لذلك، يجب تطبيق إجراءات أمنية مثل تعزيز مصادقة الوصول إلى Admission Controller والتحقق من الصلاحيات، وتقوية منطق التحقق من موارد Ingress، ومنع الوصول الخارجي عبر إعداد قوائم التحكم في الوصول (ACL) للشبكة.

تنزيل الأداة