
Exploit für CVE-2025-1974, der auf ingress-nginx-Controller in Kubernetes abzielt und Container-Escape durch gezielte Injection von Shared Objects und Shell-Zugriff ermöglicht.
Reden ist billig, schau dir einfach den Code an.
Details finden sich unter https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so aus. (Wir müssen die SO-Datei in Alpine bauen, um sicherzustellen, dass sie im nginx-ingress-controller funktioniert, der auf musl-libc basiert.)python3 exploit.py aus, um eine Shell zu erhalten.Möglicherweise musst du den Bereich in Zeile 25 und 26 ändern, der den Bereich von PID und FD angibt. Der Standardwert ist ein Kompromiss zwischen Geschwindigkeit und Erfolgsrate. Du kannst den Zielwert ermitteln, indem du
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashausführst, um als root in den Container zu gelangen, und dannls -ahl /proc/*/fd/* | grep bodyim Container ausführst, wenn du dich in einer Proofing-Umgebung befindest.