
Exploit para CVE-2025-1974 dirigido a controladores ingress-nginx en Kubernetes, permitiendo el escape de contenedores mediante inyección de objetos compartidos diseñados y acceso a shell.
Hablar es barato, solo mira el código.
Se pueden encontrar detalles en https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Necesitamos compilar el .so en Alpine para asegurarnos de que funcione en nginx-ingress-controller, que está basado en musl-libc)python3 exploit.py para obtener tu shell.Puede que necesites cambiar el rango en las líneas 25 y 26, que indica el rango del pid y fd. El valor predeterminado es un compromiso entre la velocidad y la tasa de éxito. Puedes obtener el valor objetivo ejecutando
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashpara ingresar al contenedor como root y ejecutarls -ahl /proc/*/fd/* | grep bodydentro del contenedor, cuando estés en un entorno de prueba.