Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1974 — استغلال ثغرة CVE-2025-1974 يستهدف وحدات تحكم ingress-nginx في Kubernetes، مما يتيح الهروب من الحاوية عبر حقن كائن مشترك معدّل والوصول إلى الصدفة. | Kitploit
أدوات/GitHubGitHub/yoshino-s/cve-2025-1974
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن السحابةالهروب من الحاوية
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

استغلال ثغرة CVE-2025-1974 يستهدف وحدات تحكم ingress-nginx في Kubernetes، مما يتيح الهروب من الحاوية عبر حقن كائن مشترك معدّل والوصول إلى الصدفة.

عرض المستودع
531014منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اقرأني

الكلام رخيص، فقط انظر إلى الكود.

يمكن العثور على التفاصيل على https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

الاستخدام

  1. قم بتغيير عنوان IP في shell.c
  2. تحقق من توفر Docker وقم بتشغيل make shell.so. (نحتاج إلى بناء .so في Alpine للتأكد من أنه يعمل في nginx-ingress-controller الذي يعتمد على musl-libc)
  3. قم بتشغيل python3 exploit.py للحصول على شل.

قد تحتاج إلى تغيير النطاق في السطرين 25 و 26، والذي يشير إلى نطاق pid و fd. القيمة الافتراضية هي حل وسط بين السرعة ومعدل النجاح. يمكنك الحصول على القيمة المستهدفة عن طريق تشغيل kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash للدخول إلى الحاوية كمستخدم root وتشغيل ls -ahl /proc/*/fd/* | grep body داخل الحاوية، عندما تكون في بيئة الإثبات.

تنزيل الأداة