Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3288 — Walkthrough: ingress-nginx Konfigurations-Injection über rewrite-target Annotation | Kitploit
Tools/GitHubGitHub/snailsploit/cve-2026-3288
SchwachstellenanalyseWebanwendungs-ExploitationKonfigurationsprüfungCloud-SicherheitPapers & ForschungLernen & Bildung
GitHubsnailsploit/cve-2026-3288

CVE-2026-3288

Walkthrough: ingress-nginx Konfigurations-Injection über rewrite-target Annotation

Repository anzeigen
212vor 4 MonatenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3288: ingress-nginx Konfigurationsinjektion via rewrite-target Annotation

CVE CVSS Score Kubernetes CWE-20 Advisory

Schlüsselwörter: CVE-2026-3288, ingress-nginx vulnerability, Kubernetes security, nginx configuration injection, rewrite-target annotation, RCE, Secret disclosure, CWE-20, CAPEC-176, ingress-nginx CVE 2026, Kubernetes cluster compromise

Inhaltsverzeichnis

  • Übersicht
  • Schwachstellendetails
  • Technische Analyse
  • Betroffene Versionen
  • Behebung
  • Erkennung
  • CVSS v3.1 Metrik
  • Zeitplan
  • Referenzen
  • Kontakt

Übersicht

In ingress-nginx wurde ein Sicherheitsproblem entdeckt, bei dem die Ingress-Annotation nginx.ingress.kubernetes.io/rewrite-target verwendet werden kann, um Konfiguration in nginx einzuschleusen. Dies kann zur Ausführung von beliebigem Code im Kontext des ingress-nginx-Controllers und zur Offenlegung von Secrets führen, die für den Controller zugänglich sind. (Beachten Sie, dass der Controller in der Standardinstallation auf alle Secrets clusterweit zugreifen kann.)

Entdeckt von: Kai Aizen
Veröffentlicht: 9. März 2026
CVSS-Punktzahl: 8.8 (Hoch)
CWE: CWE-20 — Unzureichende Eingabevalidierung
CAPEC: CAPEC-176 — Konfigurations-/Umgebungsmanipulation
Komponente: ingress-nginx
Angriffstyp: Nginx-Konfigurationsinjektion über Ingress-Annotation
Erforderliche Berechtigungen: Niedrig (PR:L)

Schwachstellendetails

Beschreibung

Die Ingress-Annotation nginx.ingress.kubernetes.io/rewrite-target soll den Anfragepfad ändern, bevor er an Upstream-Dienste weitergeleitet wird. Die Implementierung erlaubt jedoch das Einschleusen beliebiger Konfigurationsdirektiven direkt in die zugrunde liegende nginx-Konfiguration.

Ein Angreifer mit der Fähigkeit, Ingress-Ressourcen zu erstellen oder zu ändern, kann dies nutzen, um:

  • Beliebigen Code im Kontext des ingress-nginx-Controllers auszuführen
  • Für den Controller zugängliche Secrets zu lesen
  • In der Standardinstallation auf alle Secrets clusterweit zuzugreifen

Auswirkung

AuswirkungsbereichSchweregrad
VertraulichkeitHoch — Vollständige Offenlegung von Secrets (clusterweit in Standardkonfiguration)
IntegritätHoch — Beliebige Codeausführung im Controller-Kontext
VerfügbarkeitHoch — Vollständige Kompromittierung des ingress-nginx-Controllers

Grundursache

Das Kernproblem ist, dass ingress-nginx den Wert der rewrite-target-Annotation ohne ausreichende Eingabevalidierung verarbeitet, sodass vom Angreifer kontrollierter Inhalt direkt in die nginx-Konfiguration geschrieben werden kann. Dies ist eine Konfigurationsinjektions-Schwachstelle – der Wert der Annotation wird als einfacher Rewrite-Pfad vertraut, kann aber beliebige nginx-Direktiven enthalten.

Technische Analyse

Angriffsfläche

Die Schwachstelle ist für jeden Benutzer erreichbar, der Berechtigungen zum Erstellen oder Ändern von Ingress-Ressourcen in einem Cluster mit ingress-nginx hat. Der Angriff erfordert:

  1. Fähigkeit, eine Ingress-Ressource zu erstellen/ändern
  2. Der ingress-nginx-Controller muss ausgeführt werden
  3. Keine zusätzliche Benutzerinteraktion erforderlich

Verlauf der Annotation-Injektionen in ingress-nginx

Diese Schwachstelle gehört zu einer etablierten Klasse von Annotation-Injektionsfehlern in ingress-nginx:

CVEJahrAnnotationAuswirkung
CVE-2021-257462022Verschiedene AnnotationenDirektiveninjektion
CVE-2023-50442023permanent-redirectCodeinjektion
CVE-2024-76462024Umgehung der Annotation-ValidierungValidierungsumgehung
CVE-2026-32882026rewrite-targetRCE + Secret-Offenlegung

Das wiederkehrende Muster: Annotationswerte gelangen ohne ausreichende Bereinigung in die nginx-Konfiguration. Unterschiedliche Annotationen, gleiche Grundursache.

Betroffene Versionen

BranchVerwundbarBehoben
1.13.x< 1.13.81.13.8
1.14.x< 1.14.41.14.4
1.15.x< 1.15.01.15.0

Überprüfen, ob Sie betroffen sind

root@kitploit:~
# Check if ingress-nginx is installed
kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx

# Check ingress-nginx version
kubectl exec -n ingress-nginx \
  $(kubectl get pods -n ingress-nginx -l app.kubernetes.io/name=ingress-nginx -o jsonpath='{.items[0].metadata.name}') \
  -- /nginx-ingress-controller --version

If you do not have ingress-nginx installed on your cluster, you are not affected.

Behebung

Upgrade (Empfohlen)

Führen Sie ein Upgrade von ingress-nginx auf die gepatchte Version für Ihren Branch durch:

root@kitploit:~
# Using Helm
helm upgrade ingress-nginx ingress-nginx/ingress-nginx \
  --namespace ingress-nginx \
  --version <patched-chart-version>

Siehe offizielle Upgrade-Dokumentation: Upgrading Ingress-nginx

Abhilfe (Falls Upgrade nicht sofort möglich)

Verwenden Sie Admission Control, um die Verwendung der rewrite-target-Annotation zu blockieren, bis Sie ein Upgrade durchführen können:

root@kitploit:~
apiVersion: admissionregistration.k8s.io/v1
kind: ValidatingWebhookConfiguration
metadata:
  name: block-rewrite-target
webhooks:
  - name: block-rewrite-target.security.local
    rules:
      - apiGroups: ["networking.k8s.io"]
        apiVersions: ["v1"]
        operations: ["CREATE", "UPDATE"]
        resources: ["ingresses"]
    clientConfig:
      # Point to a webhook service that rejects Ingress resources
      # containing the rewrite-target annotation

Erkennung

Verdächtige Daten im Feld rules.http.paths.path einer Ingress-Ressource könnten auf einen Versuch hinweisen, diese Schwachstelle auszunutzen.

root@kitploit:~
# Check for suspicious Ingress annotations
kubectl get ingress --all-namespaces -o json | \
  jq '.items[] | select(.metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"] != null) | {namespace: .metadata.namespace, name: .metadata.name, rewrite: .metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"]}'

Wenn Sie Hinweise darauf finden, dass diese Schwachstelle ausgenutzt wurde, kontaktieren Sie [email protected].

CVSS v3.1 Metrik

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
MetrikWert
AngriffsvektorNetzwerk (AV:N)
AngriffskomplexitätNiedrig (AC:L)
Erforderliche BerechtigungenNiedrig (PR:L)
BenutzerinteraktionKeine (UI:N)
ScopeUnverändert (S:U)
VertraulichkeitHoch (C:H)
IntegritätHoch (I:H)
VerfügbarkeitHoch (A:H)

Zeitplan

DatumEreignis
—Schwachstelle entdeckt und an das Kubernetes Security Response Committee gemeldet
9. März 2026Sicherheitshinweis veröffentlicht
9. März 2026Gepatchte Versionen veröffentlicht (1.13.8, 1.14.4, 1.15.0)
9. März 2026CVE-2026-3288 zugewiesen

Referenzen

  • Kubernetes Security Advisory
  • GitHub Issue — kubernetes/kubernetes#137560
  • NVD Entry
  • GHSA-c56h-j8gw-3v54
  • Ingress-nginx Upgrade Guide

Danksagungen

Forscher: Kai Aizen — SnailSploit

Danksagung: Tabitha Sable im Namen des Kubernetes Security Response Committee

Haftungsausschluss

Diese Informationen werden ausschließlich zu Sicherheitsforschungs- und Verteidigungszwecken bereitgestellt. Jede Ausnutzung dieser Schwachstelle für böswillige Zwecke ist illegal und unethisch. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.

Kontakt

  • E-Mail: [email protected]
  • Webseite: snailsploit.com

Zuletzt aktualisiert: 10. März 2026


📚 Dokumentation & Autor

Die vollständige Ausarbeitung, Methodik und zugehörige Forschung dieses Projekts befindet sich unter:

https://snailsploit.com/security-research/cves/cve-2026-3288/

Erstellt von Kai Aizen — unabhängiger offensive Sicherheitsforscher.

snailsploit.com · Forschung · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Gleicher Angriff. Anderes Substrat.

Tool herunterladen