
Controlador de admisión de ingress-nginx PoC de escalada RCE
CVE-2025-1974 (IngressNightmare) es una vulnerabilidad crítica (CVSS 9.8) de ejecución remota de código no autenticada en el controlador de admisión ingress-nginx de Kubernetes.
Flujo de ataque:
AdmissionReview) manipulados con la anotación que inyecta la directiva ssl_enginenginx -t que carga y ejecuta el .so maliciosoImpacto:
Ejecute el script ./setup_cve_env proporcionado. Instalará todas las herramientas necesarias (minikube, kubectl, helm) y creará un clúster minikube de un solo nodo. Luego, se desplegará una versión vulnerable del NGINX ingress-controller en el clúster, junto con un pod atacante que usará el webhook de admisión del controlador para enviar el payload.
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP
Los registros de errores de respuesta mostrarán CVE-2025-1974 RCE TRIGGERED. Además, los registros de errores exfiltrarán secretos, ya que el pod del controlador ingress tiene acceso a todos los secretos del clúster.
El payload .so también creará un archivo pwned. Verifique su presencia con:
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned