
POC IngressNightmare (CVE-2025-1974), modifié depuis https://github.com/yoshino-s/CVE-2025-1974
Développé à partir de :
Les paroles sont faciles, regardez le code.
Les détails peuvent être trouvés sur https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Nous devons construire le .so dans alpine pour garantir qu'il fonctionne dans nginx-ingress-controller qui est basé sur musl-libc)python3 exploit.py pour obtenir votre shell.Vous devrez peut-être modifier la plage aux lignes 25 et 26, qui indique la plage du pid et du fd. La valeur par défaut est un compromis entre la vitesse et le taux de réussite.