Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1974 — Ein minimales Testwerkzeug zur Erkennung von Annotation-Injection-Schwachstellen in Kubernetes-NGINX-Ingress-Controllern. Dieses Skript sendet eine präparierte AdmissionReview-Anfrage, um einen potenziellen Exploit-Pfad aus CVE-2025-1974 zu simulieren, und prüft auf Anzeichen fehlinterpretierter Annotationen in den Controller-Logs. | Kitploit
Tools/GitHubGitHub/0xbingo/cve-2025-1974
Container-SicherheitSchwachstellenanalyseExploitationWebsicherheitCloud-SicherheitFehlkonfigurationLernen & Bildung
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein minimales Testwerkzeug zur Erkennung von Annotation-Injection-Schwachstellen in Kubernetes-NGINX-Ingress-Controllern. Dieses Skript sendet eine präparierte AdmissionReview-Anfrage, um einen potenziellen Exploit-Pfad aus CVE-2025-1974 zu simulieren, und prüft auf Anzeichen fehlinterpretierter Annotationen in den Controller-Logs.

Teilen

🚨 Log-Injection-Test über den Ingress-NGINX Admission Controller

🧠 Übersicht

Dieses Skript testet auf Annotation-Injection-Schwachstellen in Kubernetes-Clustern unter Verwendung des NGINX Ingress Controllers. Es ist ausschließlich für Erkennungszwecke im Zusammenhang mit CVE-2025-1974 gedacht, die es bösartigen Annotationen ermöglicht, die NGINX-Konfiguration zu beeinflussen.

📚 Hintergrund

Die von Wiz.io offengelegte Schwachstelle (Blogbeitrag) betrifft das Injizieren von Annotationen, die vom Controller nicht ordnungsgemäß verarbeitet werden. Zum Beispiel:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

Dies kann zu unerwartetem NGINX-Konfigurationsverhalten und Berechtigungsfehlern führen, wenn es verarbeitet wird. In fortgeschritteneren Szenarien könnte diese Art von Injection mit anderen Fehlkonfigurationen verknüpft werden, um eine Remote-Code-Ausführung (RCE) zu erreichen.

🛠️ Was dieses Skript tut

  1. Lädt eine präparierte AdmissionReview-Payload aus einer YAML-Datei.
  2. Sendet sie an den /validate-Endpunkt des Admission Controllers.
  3. Fordert den Benutzer auf, die Logs des Ingress Controllers auf Ergebnisse zu überprüfen.

📁 Dateien

  • admission_review.yaml: Enthält die präparierte AdmissionReview-Anfrage.
  • main.py: Sendet die Payload an den Controller.

🚀 Verwendung

Leiten Sie zunächst den Port des Admission Controllers weiter:

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

Dann führen Sie aus:

root@kitploit:~
python main.py --url https://localhost:8443

🔍 Erwartetes Ergebnis

Überprüfen Sie die Logs des Ingress Controllers:

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

Möglicherweise sehen Sie:

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

Dies deutet darauf hin, dass die Annotation fälschlicherweise als Direktive ausgeführt wurde.

⚠️ Warnung

Nur für Bildungszwecke und autorisierte Tests. Nicht auf Systemen ohne Genehmigung ausführen.

🔗 Referenzen

  • Wiz Blog: Breaking Ingress NGINX
  • NGINX Ingress Annotations
  • CVE-2025-1974

Verwenden Sie dieses Tool, um zu überprüfen, ob Ihr Cluster anfällig für Annotation-Injection über NGINX Ingress ist. Die Ausnutzung dieser Schwachstelle kann Teil einer breiteren Angriffskette sein, die zu Remote-Code-Ausführung führt.

Tool herunterladen