
PoC für CVE-2025-1974: Kritische RCE in Ingress-NGINX (<v1.12.1) durch unsichere Konfigurationsinjektion. Ausnutzbar aus dem Pod-Netzwerk ohne Anmeldedaten, ermöglicht Codeausführung und potenzielle Cluster-Übernahme. Behoben in v1.12.1 und v1.11.5. Nur für Forschung/Bildung.
⚠️ Kritische RCE in Ingress-NGINX durch Konfigurationsinjektion (CVE-2025-1974 und weitere)
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-1974, eine kritische (CVSS 9.8) Schwachstelle im Ingress-NGINX-Controller für Kubernetes. Dieser Fehler ermöglicht nicht authentifizierte Remote-Codeausführung durch unsichere Konfigurationsinjektion bei Verwendung des Validating Admission Controllers. Es ist die schwerwiegendste aus einer Reihe von fünf Schwachstellen, die am 26. März 2025 offengelegt und gepatcht wurden.
📌 Auswirkungen:
• Betroffene Versionen: Ingress-NGINX-Controller vor v1.12.1 / v1.11.5
• Angriffsfläche:
• Von jeder Workload im Pod-Netzwerk ausnutzbar – keine Anmeldedaten oder Administratorrechte erforderlich
• Angreifer können über Annotationen wie configuration-snippet beliebige NGINX-Direktiven (z. B. content_by_lua_block) injizieren
• In Kombination mit Fehlkonfigurationen können Angreifer Secrets exfiltrieren oder die vollständige Cluster-Kompromittierung erreichen
• Umfang:
• Ingress-NGINX hat standardmäßig oft Zugriff auf alle Cluster-Secrets
• Pods in einer typischen Cloud-VPC oder einem Unternehmensnetzwerk können den Admission-Controller-Endpunkt erreichen
• Betroffene Cluster umfassen solche, die Ingress-NGINX mit aktivierter Admission Control betreiben (standardmäßig in vielen Setups)
🛡️ Abhilfemaßnahmen:
• Upgrade auf Ingress-NGINX v1.12.1 oder v1.11.5
• Risikobehaftete Annotationen deaktivieren (configuration-snippet, server-snippet, usw.)
• Netzwerkzugriff auf den Validating Admission Webhook einschränken
• Strenge RBAC-Richtlinien anwenden, um unbefugte Ingress-Erstellung zu verhindern
🧪 Dieser PoC demonstriert, wie Angreifer die Schwachstelle ausnutzen können, um beliebigen Code im Ingress-Controller-Pod auszuführen – der oft Zugriff auf interne Dienste und Secrets hat – und so in verwundbaren Konfigurationen die vollständige Übernahme des Clusters zu erreichen.
🚨 Haftungsausschluss: Dieser PoC dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie ihn nicht ohne ausdrückliche Genehmigung.