
POC IngressNightmare (CVE-2025-1974), modificado de https://github.com/yoshino-s/CVE-2025-1974
Desarrollado a partir de:
Hablar es barato, solo mira el código.
Los detalles se pueden encontrar en https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Necesitamos compilar el .so en alpine para asegurarnos de que funcione en nginx-ingress-controller, que está basado en musl-libc)python3 exploit.py para obtener tu shell.Puede que necesites cambiar el rango en las líneas 25 y 26, que indican el rango del pid y del fd. El valor por defecto es un compromiso entre la velocidad y la tasa de éxito.