Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xbingo/cve-2025-1974
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationSécurité WebSécurité CloudMauvaise ConfigurationApprentissage et Éducation
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un outil de test minimal pour aider à détecter les vulnérabilités d’injection d’annotations dans les contrôleurs Kubernetes NGINX Ingress. Ce script envoie une requête AdmissionReview conçue pour simuler un chemin d’exploitation potentiel de CVE-2025-1974 et vérifie les signes d’annotations mal interprétées dans les journaux du contrôleur.

Partager

🚨 Test d'injection de logs via le contrôleur d'admission Ingress-NGINX

🧠 Vue d'ensemble

Ce script teste les vulnérabilités d'injection d'annotations dans les clusters Kubernetes utilisant le contrôleur Ingress NGINX. Il est destiné uniquement à des fins de détection en lien avec CVE-2025-1974, qui permet à des annotations malveillantes d'influencer la configuration NGINX.

📚 Contexte

La vulnérabilité, divulguée par Wiz.io (article de blog), implique l'injection d'annotations qui sont mal gérées par le contrôleur. Par exemple :

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

Cela peut entraîner un comportement inattendu de la configuration NGINX et des erreurs de permission si elle est traitée. Dans des scénarios plus avancés, ce type d'injection pourrait être combiné avec d'autres mauvaises configurations pour aboutir à une exécution de code à distance (RCE).

🛠️ Ce que fait ce script

  1. Charge une charge utile AdmissionReview fabriquée à partir d'un fichier YAML.
  2. L'envoie au point de terminaison /validate du contrôleur d'admission.
  3. Invite l'utilisateur à vérifier les logs du contrôleur Ingress pour les résultats.

📁 Fichiers

  • admission_review.yaml : Contient la requête AdmissionReview fabriquée.
  • main.py : Envoie la charge utile au contrôleur.

🚀 Utilisation

D'abord, transférez le port du contrôleur d'admission :

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

Ensuite, exécutez :

root@kitploit:~
python main.py --url https://localhost:8443

🔍 Résultat attendu

Vérifiez les logs du contrôleur Ingress :

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

Vous pourriez voir :

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

Cela indique que l'annotation a été exécutée de manière incorrecte en tant que directive.

⚠️ Avertissement

Pour un usage éducatif et des tests autorisés uniquement. N'exécutez pas sur des systèmes sans permission.

🔗 Références

  • Blog Wiz : Breaking Ingress NGINX
  • Annotations Ingress NGINX
  • CVE-2025-1974

Utilisez cet outil pour vérifier si votre cluster est vulnérable à l'injection d'annotations via Ingress NGINX. L'exploitation de cette vulnérabilité peut faire partie d'une chaîne d'attaque plus large menant à une exécution de code à distance.

Télécharger l’outil