Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IngressNightmare-RCE-POC — PoC für CVE-2025-1974: Kritische RCE in Ingress-NGINX (<v1.12.1) durch unsichere Konfigurationsinjektion. Ausnutzbar aus dem Pod-Netzwerk ohne Anmeldedaten, ermöglicht Codeausführung und potenzielle Cluster-Übernahme. Behoben in v1.12.1 und v1.11.5. Nur für Forschung/Bildung. | Kitploit
Tools/GitHubGitHub/1w4y/ingressnightmare-rce-poc
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitFehlkonfigurationLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
1w4y/ingressnightmare-rce-poc

IngressNightmare-RCE-POC

PoC für CVE-2025-1974: Kritische RCE in Ingress-NGINX (<v1.12.1) durch unsichere Konfigurationsinjektion. Ausnutzbar aus dem Pod-Netzwerk ohne Anmeldedaten, ermöglicht Codeausführung und potenzielle Cluster-Übernahme. Behoben in v1.12.1 und v1.11.5. Nur für Forschung/Bildung.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

⚠️ Kritische RCE in Ingress-NGINX durch Konfigurationsinjektion (CVE-2025-1974 und weitere)

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-1974, eine kritische (CVSS 9.8) Schwachstelle im Ingress-NGINX-Controller für Kubernetes. Dieser Fehler ermöglicht nicht authentifizierte Remote-Codeausführung durch unsichere Konfigurationsinjektion bei Verwendung des Validating Admission Controllers. Es ist die schwerwiegendste aus einer Reihe von fünf Schwachstellen, die am 26. März 2025 offengelegt und gepatcht wurden.

📌 Auswirkungen:
• Betroffene Versionen: Ingress-NGINX-Controller vor v1.12.1 / v1.11.5
• Angriffsfläche:
 • Von jeder Workload im Pod-Netzwerk ausnutzbar – keine Anmeldedaten oder Administratorrechte erforderlich
 • Angreifer können über Annotationen wie configuration-snippet beliebige NGINX-Direktiven (z. B. content_by_lua_block) injizieren
 • In Kombination mit Fehlkonfigurationen können Angreifer Secrets exfiltrieren oder die vollständige Cluster-Kompromittierung erreichen
• Umfang:
 • Ingress-NGINX hat standardmäßig oft Zugriff auf alle Cluster-Secrets
 • Pods in einer typischen Cloud-VPC oder einem Unternehmensnetzwerk können den Admission-Controller-Endpunkt erreichen
 • Betroffene Cluster umfassen solche, die Ingress-NGINX mit aktivierter Admission Control betreiben (standardmäßig in vielen Setups)

🛡️ Abhilfemaßnahmen:
• Upgrade auf Ingress-NGINX v1.12.1 oder v1.11.5
• Risikobehaftete Annotationen deaktivieren (configuration-snippet, server-snippet, usw.)
• Netzwerkzugriff auf den Validating Admission Webhook einschränken
• Strenge RBAC-Richtlinien anwenden, um unbefugte Ingress-Erstellung zu verhindern

🧪 Dieser PoC demonstriert, wie Angreifer die Schwachstelle ausnutzen können, um beliebigen Code im Ingress-Controller-Pod auszuführen – der oft Zugriff auf interne Dienste und Secrets hat – und so in verwundbaren Konfigurationen die vollständige Übernahme des Clusters zu erreichen.

🚨 Haftungsausschluss: Dieser PoC dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie ihn nicht ohne ausdrückliche Genehmigung.

Tool herunterladen