Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974 — Tarea de configuración del entorno Docker virtualizado vulnerable (CVE) de WHS3 | Kitploit
Herramientas/GitHubGitHub/salt318/cve-2025-1974
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónLabs y Práctica
GitHubsalt318/cve-2025-1974

CVE-2025-1974

Tarea de configuración del entorno Docker virtualizado vulnerable (CVE) de WHS3

Ver Repositorio
8hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1974

WhiteHat School 3.ª promoción - [김소은 (@salt318)] (https://github.com/salt318/vulhub)

Resumen

  • Se produce debido a una falla en el Ingress-NGINX Admission Controller, un mecanismo de seguridad fundamental de Kubernetes
  • El Ingress-NGINX Admission Controller queda expuesto a la red sin autenticación
  • Esto permite a un atacante manipular solicitudes AdmissionReview maliciosas para insertar configuraciones no autorizadas en los recursos Ingress
  • Si se combina con otras vulnerabilidades, es posible la ejecución remota de código (CVE-2025-24514, CVE-2025-1097 o CVE-2025-1098)

Configuración del entorno y ejecución

  • Ejecute docker compose up -d para iniciar el entorno de prueba (entorno Kubernetes basado en K3s)
  • Compile el código de la shell maliciosa
    root@kitploit:~
    gcc -shared -fPIC -o shell.so shell.c
    
  • Explote la vulnerabilidad mediante el siguiente comando
    root@kitploit:~
    python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so
    

Resultado de la ejecución

CVE-2025-1974

Conclusión

La vulnerabilidad de ausencia de autenticación en el Ingress-NGINX Admission Controller permite insertar recursos Ingress maliciosos o tomar el control del sistema y, si se combina con otras vulnerabilidades, puede derivar en la ejecución remota de código (RCE). Por lo tanto, deben aplicarse medidas de seguridad como el refuerzo de la autenticación y la verificación de permisos para el acceso al Admission Controller, el fortalecimiento de la lógica de validación de los recursos Ingress y el bloqueo del acceso externo mediante la configuración de ACL (Access Control List) de red.

Descargar herramienta