Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974 — Una herramienta de prueba mínima para ayudar a detectar vulnerabilidades de inyección de anotaciones en controladores de Kubernetes NGINX Ingress. Este script envía una solicitud AdmissionReview manipulada para simular una posible ruta de explotación de CVE-2025-1974 y verifica señales de anotaciones malinterpretadas en los registros del controlador. | Kitploit
Herramientas/GitHubGitHub/0xbingo/cve-2025-1974
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad en la NubeMala ConfiguraciónAprendizaje y Educación
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una herramienta de prueba mínima para ayudar a detectar vulnerabilidades de inyección de anotaciones en controladores de Kubernetes NGINX Ingress. Este script envía una solicitud AdmissionReview manipulada para simular una posible ruta de explotación de CVE-2025-1974 y verifica señales de anotaciones malinterpretadas en los registros del controlador.

Ver Repositorio
3hace 1 añoAún no revisado
Compartir

🚨 Prueba de Inyección de Registros a través del Controlador de Admisión de Ingress-NGINX

🧠 Resumen

Este script prueba vulnerabilidades de inyección de anotaciones en clústeres de Kubernetes que utilizan el Controlador de Ingress NGINX. Está diseñado solo para fines de detección en relación con CVE-2025-1974, que permite que anotaciones maliciosas influyan en la configuración de NGINX.

📚 Antecedentes

La vulnerabilidad, divulgada por Wiz.io (publicación en el blog), implica la inyección de anotaciones que son manejadas incorrectamente por el controlador. Por ejemplo:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

Esto puede provocar un comportamiento inesperado en la configuración de NGINX y errores de permisos si se procesa. En escenarios más avanzados, este tipo de inyección podría encadenarse con otras configuraciones incorrectas para lograr ejecución remota de código (RCE).

🛠️ Qué Hace Este Script

  1. Carga un payload AdmissionReview manipulado desde un archivo YAML.
  2. Lo envía al endpoint /validate del controlador de admisión.
  3. Solicita al usuario que revise los registros del controlador de ingress para ver los resultados.

📁 Archivos

  • admission_review.yaml: Contiene la solicitud AdmissionReview manipulada.
  • main.py: Envía el payload al controlador.

🚀 Uso

Primero, reenvíe el puerto del controlador de admisión:

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

Luego ejecute:

root@kitploit:~
python main.py --url https://localhost:8443

🔍 Resultado Esperado

Revise los registros del controlador de ingress:

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

Puede ver:

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

Esto indica que la anotación fue ejecutada incorrectamente como una directiva.

⚠️ Advertencia

Solo para pruebas educativas y autorizadas. No ejecute en sistemas sin permiso.

🔗 Referencias

  • Blog de Wiz: Rompiendo Ingress NGINX
  • Anotaciones de Ingress NGINX
  • CVE-2025-1974

Utilice esta herramienta para verificar si su clúster es vulnerable a la inyección de anotaciones a través de Ingress NGINX. La explotación de esta vulnerabilidad puede ser parte de una cadena de ataque más amplia que conduzca a la ejecución remota de código.

Descargar herramienta