
استغلال ثغرة CVE-2025-1974 يستهدف وحدات تحكم ingress-nginx في Kubernetes، مما يتيح الهروب من الحاوية عبر حقن كائن مشترك معدّل والوصول إلى الصدفة.
الكلام رخيص، فقط انظر إلى الكود.
يمكن العثور على التفاصيل على https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (نحتاج إلى بناء .so في Alpine للتأكد من أنه يعمل في nginx-ingress-controller الذي يعتمد على musl-libc)python3 exploit.py للحصول على شل.قد تحتاج إلى تغيير النطاق في السطرين 25 و 26، والذي يشير إلى نطاق pid و fd. القيمة الافتراضية هي حل وسط بين السرعة ومعدل النجاح. يمكنك الحصول على القيمة المستهدفة عن طريق تشغيل
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashللدخول إلى الحاوية كمستخدم root وتشغيلls -ahl /proc/*/fd/* | grep bodyداخل الحاوية، عندما تكون في بيئة الإثبات.