Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974 — Exploit para CVE-2025-1974 dirigido a controladores ingress-nginx en Kubernetes, permitiendo el escape de contenedores mediante inyección de objetos compartidos diseñados y acceso a shell. | Kitploit
Herramientas/GitHubGitHub/yoshino-s/cve-2025-1974
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad en la NubeEscape de Contenedores
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

Exploit para CVE-2025-1974 dirigido a controladores ingress-nginx en Kubernetes, permitiendo el escape de contenedores mediante inyección de objetos compartidos diseñados y acceso a shell.

Ver Repositorio
53104hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LÉEME

Hablar es barato, solo mira el código.

Se pueden encontrar detalles en https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Uso

  1. Cambia la ip en shell.c
  2. Verifica que docker esté disponible y ejecuta make shell.so. (Necesitamos compilar el .so en Alpine para asegurarnos de que funcione en nginx-ingress-controller, que está basado en musl-libc)
  3. Ejecuta python3 exploit.py para obtener tu shell.

Puede que necesites cambiar el rango en las líneas 25 y 26, que indica el rango del pid y fd. El valor predeterminado es un compromiso entre la velocidad y la tasa de éxito. Puedes obtener el valor objetivo ejecutando kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash para ingresar al contenedor como root y ejecutar ls -ahl /proc/*/fd/* | grep body dentro del contenedor, cuando estés en un entorno de prueba.

Descargar herramienta