
POC IngressNightmare (CVE-2025-1974), modifiziert von https://github.com/yoshino-s/CVE-2025-1974
Entwickelt aus:
Reden ist billig, schau dir einfach den Code an.
Details finden sich unter https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so aus. (Wir müssen die .so in Alpine bauen, um sicherzustellen, dass sie im nginx-ingress-controller funktioniert, der auf musl-libc basiert.)python3 exploit.py aus, um deine Shell zu erhalten.Möglicherweise musst du den Bereich in Zeile 25 und 26 ändern, der den Bereich der PID und des fd angibt. Der Standardwert ist ein Kompromiss zwischen Geschwindigkeit und Erfolgsrate.