Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974 — Laboratorio educativo de Windows 11 para estudiar CVE-2025-1974 en ingress-nginx. Proporciona emulación segura de ataques y validación de defensas con un clúster local de Kubernetes, evaluación de versiones y generación de informes para cursos y demostraciones. | Kitploit
Herramientas/GitHubGitHub/zsxen/cve-2025-1974
Herramientas DefensivasSeguridad de ContenedoresAnálisis de VulnerabilidadesPruebas de PenetraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónRed TeamingRespuesta a IncidentesLabs y Práctica
GitHub
11hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
zsxen/cve-2025-1974

CVE-2025-1974

Laboratorio educativo de Windows 11 para estudiar CVE-2025-1974 en ingress-nginx. Proporciona emulación segura de ataques y validación de defensas con un clúster local de Kubernetes, evaluación de versiones y generación de informes para cursos y demostraciones.

Ver Repositorio
Compartir

cve-2025-1974-win11-attack-defense-lab

Repositorio educativo centrado en Windows 11 para estudiar CVE-2025-1974 en un laboratorio seguro y no armamentizado de ATAQUE + DEFENSA. El proyecto está diseñado para trabajos universitarios, demostraciones en equipo y capturas de pantalla listas para informes. Hace hincapié en la implementación en entorno limpio, la validación solo local y una emulación de ataque estilo red team que nunca se convierte en un exploit real.

Este laboratorio codifica la línea base oficial de que CVE-2025-1974 afecta a ingress-nginx, con versiones afectadas < 1.11.0, 1.11.0 hasta 1.11.4 y 1.12.0; versiones corregidas 1.11.5, 1.12.1 y versiones posteriores. También refleja la mitigación temporal oficial de deshabilitar el Validating Admission Controller hasta que se complete una actualización.

Por qué este proyecto usa emulación de ataque

Este repositorio intencionalmente no implementa, porta ni operativiza código de exploit. En su lugar, proporciona un emulador seguro de flujo de ataque que demuestra las etapas sobre las que un defensor razonaría:

  • fingerprinting del entorno
  • razonamiento sobre la ruta de ataque
  • emulación inofensiva del flujo de solicitudes
  • comparación de mitigaciones
  • empaquetado de evidencia

La ruta de ataque se representa únicamente mediante fixtures saneados, estado local y marcadores de etapa del simulador. No se incluyen payloads maliciosos de AdmissionReview, payloads de ejecución de código, shells, inyección de configuración ni mecanismos de entrega de exploits.

Arquitectura

flowchart LR
    A["PowerShell Wrappers<br/>Windows 11-first UX"] --> B["Python CLI<br/>app.main"]
    B --> C["Preflight Checks<br/>Windows, Docker, kubectl, kind, Python 3.11"]
    B --> D["Cluster Assessment<br/>kind + kubectl on localhost"]
    B --> E["Attack Simulator<br/>sanitized fixtures only"]
    B --> F["Mitigation Checks<br/>version + admission state"]
    B --> G["Detections<br/>lab-specific simulated indicators"]
    E --> H["reports/attack_simulation.log"]
    F --> I["reports/defense_scan.json"]
    G --> J["reports/timeline.csv + timeline.json"]
    H --> K["Markdown Report Writer"]
    I --> K
    J --> K
    K --> L["reports/latest-report.md"]

Descripción general del proyecto

  • Track A: Emulación de ataque Ejecuta un simulador apto para capturas de pantalla que se comporta como un flujo de trabajo de atacante sin realizar explotación.
  • Track B: Validación de defensa Realiza comprobaciones locales reales contra un clúster de laboratorio desechable y evalúa la postura de versión y mitigación.
  • Windows 11 primero Cada flujo de trabajo principal tiene un wrapper de PowerShell y un equivalente CLI de Python 3.11.
  • Informes Genera transcripciones en Markdown, JSON, CSV y consola adecuadas para la entrega de trabajos de clase y demostraciones.

Configuración de Windows 11

Supuestos

  • Host con Windows 11
  • PowerShell 7+
  • Python 3.11
  • Docker Desktop
  • kubectl
  • kind

Flujo de configuración recomendado

pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/generate-report.ps1

Inicio rápido

CLI de Python

python -m app.main preflight
python -m app.main defend-scan
python -m app.main attack-sim
python -m app.main report
python -m app.main cleanup

Wrappers de PowerShell

pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/generate-report.ps1
pwsh ./scripts/cleanup.ps1

Ejemplo de salida de consola

============================================================
CVE-2025-1974 Windows 11 Attack + Defense Lab
============================================================
[PRECHECK] Windows 11 assumptions .............. PASS
[PRECHECK] Docker Desktop ...................... PASS
[PRECHECK] kubectl ............................. PASS
[PRECHECK] kind ................................ PASS
[PRECHECK] Python 3.11 ......................... PASS

[SCAN] Cluster name: cve-2025-1974-lab
[SCAN] ingress-nginx detected .................. YES
[SCAN] Controller version ...................... 1.11.4
[SCAN] Validating Admission Controller ......... ENABLED
[SCAN] Version assessment ...................... AFFECTED
[SCAN] Risk summary ............................ Upgrade to 1.11.5+ or 1.12.1+ and disable admission until upgraded.

[SIM] ATTACK_PATH_IDENTIFIED
[SIM] VALIDATION_PATH_REACHED
[SIM] DEFENSE_MISSING
[SIM] SIMULATED_RISK_CONFIRMED

[REPORT] Markdown report written to reports/latest-report.md

Demo del flujo de ataque

El flujo de emulación de ataque es intencionalmente no armamentizado:

  1. El laboratorio toma la huella del clúster local desechable y comprueba si ingress-nginx parece estar presente.
  2. El simulador explica que la ruta de riesgo conceptualmente involucra al Validating Admission Controller.
  3. Un fixture saneado se reproduce solo en un simulador local, que emite marcadores de etapa como ATTACK_PATH_IDENTIFIED y SIMULATED_RISK_CONFIRMED.
  4. Cuando la mitigación está activa en el estado del laboratorio, el simulador emite MITIGATION_PRESENT, ATTACK_PATH_BLOCKED y UPGRADE_REQUIRED en su lugar.
  5. La ejecución guarda registros y artefactos de resumen en reports/.

Flujo de defensa

Al flujo de validación de defensa se le permite realizar comprobaciones locales reales:

  1. Verificar los requisitos previos de Windows 11.
  2. Crear o inspeccionar un clúster kind solo local llamado cve-2025-1974-lab.
  3. Detectar si ingress-nginx está presente e intentar inferir la versión a partir de las imágenes de despliegue.
  4. Evaluar si la versión parece afectada o corregida según la guía oficial.
  5. Determinar si el Validating Admission Controller parece estar habilitado.
  6. Producir un resumen de riesgo conciso y analíticas específicas del laboratorio para la actividad del simulador.

Limpieza

pwsh ./scripts/cleanup.ps1

Esto elimina el clúster kind desechable si está presente y borra los artefactos de informes generados, preservando la estructura del repositorio.

Limitaciones

  • El track de ataque es un simulador, no un exploit real.
  • El proyecto no prueba sistemas públicos, compartidos o no locales.
  • La evaluación real del clúster está limitada por la visibilidad que proporcionan kubectl y el estado del clúster local.
  • Si las etiquetas de imagen o la configuración de admisión están ocultas o son personalizadas, los hallazgos pueden ser inciertos.
  • Las detecciones del laboratorio son sintéticas y no deben tratarse como IOCs autoritativos del mundo real.
  • El issue oficial de Kubernetes indica que no hay indicadores autoritativos conocidos de compromiso.

Referencias

  • Aviso oficial de Kubernetes
  • Issue oficial de Kubernetes
  • Referencia original del PoC público

Créditos

Este proyecto hace referencia conceptual al repositorio público zulloper/CVE-2025-1974 del usuario de GitHub @zulloper solo para estudio histórico/contextual. No se ha copiado ningún código ofensivo en este repositorio.

Agradecimientos a Nir Ohfeld, Ronen Shustin, Sagi Tzadik y Hillai Ben-Sasson de Wiz por divulgar responsablemente las vulnerabilidades, como se reconoce en los materiales oficiales de Kubernetes.

Este repositorio es un laboratorio educativo independiente en entorno limpio para Windows 11 y no está afiliado ni respaldado por @zulloper, Wiz, Kubernetes ni los mantenedores de ingress-nginx.

Descargar herramienta