Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1974 — ingress-nginx Admission Controller RCE Eskalation PoC | Kitploit
Tools/GitHubGitHub/boianeduard/cve-2025-1974
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationLaterale BewegungWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitLernen & BildungRed TeamingLabs & Praxis
4vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

ingress-nginx Admission Controller RCE Eskalation PoC

Repository anzeigen

DEMO

https://youtu.be/3hYlHeaf2mQ

Was ist CVE-2025-1974?

CVE-2025-1974 (IngressNightmare) ist eine kritische (CVSS 9.8) ohne Authentifizierung ausnutzbare Remote-Code-Ausführungs-Schwachstelle im Kubernetes ingress-nginx Admission Controller.

Angriffsablauf:

  1. Upload: Senden einer schädlichen Shared Library (.so-Datei) an NGINX über HTTP POST
  2. Inject: Senden manipulierter Ingress-bezogener Manifeste (AdmissionReview) mit der Annotation, die die ssl_engine-Direktive injiziert
  3. Execute: Der Admission Controller führt nginx -t aus, welches die schädliche .so lädt und ausführt

Auswirkungen:

  • Beliebige Codeausführung im ingress-nginx Controller Pod
  • Zugriff auf alle Cluster-Secrets (durch Nutzung der Standard-RBAC)
  • Potenzielle vollständige Kompromittierung des Clusters

Betroffene Versionen

  • Alle Versionen < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

Wie man es ausführt

Schritt 1: Setup durchführen

Führen Sie das bereitgestellte Skript ./setup_cve_env aus. Es installiert alle benötigten Tools (minikube, kubectl, helm) und erstellt ein Minikube-Cluster mit einem Knoten. Anschließend wird eine anfällige Version des NGINX ingress-controllers im Cluster bereitgestellt, zusammen mit einem Angreifer-Pod, der den Admission Webhook des Controllers nutzt, um die Payload zu senden.

Schritt 2: Exploit auslösen

1. IP des ingress-controller Pods abrufen

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. Exploit auslösen

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. Überprüfen

Die Antwort-Fehlerprotokolle zeigen CVE-2025-1974 RCE TRIGGERED an. Außerdem werden die Fehlerprotokolle Secrets exfiltrieren, da der ingress-controller Pod Zugriff auf alle Cluster-Secrets hat.

Die .so-Payload erstellt außerdem eine Datei namens pwned. Überprüfen Sie ihre Existenz mit:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

Referenzen

CVE-Eintrag
Wiz-Bericht
Kubernetes-Reaktion

Tool herunterladen