Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3288 — Procédure pas à pas: injection de configuration ingress-nginx via l'annotation rewrite-target | Kitploit
Outils/GitHubGitHub/snailsploit/cve-2026-3288
Analyse des VulnérabilitésExploitation d'Applications WebAudit de ConfigurationSécurité CloudArticles et RechercheApprentissage et Éducation
GitHubsnailsploit/cve-2026-3288

CVE-2026-3288

Procédure pas à pas: injection de configuration ingress-nginx via l'annotation rewrite-target

Voir le dépôt
21il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2026-3288 : injection de configuration ingress-nginx via l'annotation rewrite-target

CVE CVSS Score Kubernetes CWE-20 Advisory

Mots-clés : CVE-2026-3288, vulnérabilité ingress-nginx, sécurité Kubernetes, injection de configuration nginx, annotation rewrite-target, RCE, divulgation de Secrets, CWE-20, CAPEC-176, CVE ingress-nginx 2026, compromission de cluster Kubernetes

Table des matières

  • Overview
  • Vulnerability Details
  • Technical Analysis
  • Affected Versions
  • Remediation
  • Detection
  • CVSS Metrics
  • Timeline
  • References
  • Contact

Vue d'ensemble

Un problème de sécurité a été découvert dans ingress-nginx, où l'annotation Ingress nginx.ingress.kubernetes.io/rewrite-target peut être utilisée pour injecter une configuration dans nginx. Cela peut conduire à une exécution de code arbitraire dans le contexte du contrôleur ingress-nginx ainsi qu'à la divulgation des Secrets accessibles au contrôleur. (Notez que, dans l'installation par défaut, le contrôleur peut accéder à tous les Secrets du cluster.)

Découvert par : Kai Aizen
Publié : 9 mars 2026
Score CVSS : 8,8 (Élevé)
CWE : CWE-20 — Validation des entrées incorrecte
CAPEC : CAPEC-176 — Manipulation de la configuration/de l'environnement
Composant : ingress-nginx
Type d'attaque : Injection de configuration nginx via annotation Ingress
Privilèges requis : Faibles (PR:L)

Détails de la vulnérabilité

Description

L'annotation Ingress nginx.ingress.kubernetes.io/rewrite-target a pour but de modifier le chemin de la requête avant qu'elle ne soit transmise aux services en amont. Cependant, l'implémentation permet l'injection de directives de configuration arbitraires directement dans la configuration nginx sous-jacente.

Un attaquant disposant de la capacité de créer ou de modifier des ressources Ingress peut en tirer parti pour :

  • Exécuter du code arbitraire dans le contexte du contrôleur ingress-nginx
  • Lire les Secrets accessibles au contrôleur
  • Dans l'installation par défaut, accéder à tous les Secrets du cluster

Impact

Domaine d'impactGravité
ConfidentialitéÉlevée — Divulgation complète des Secrets (à l'échelle du cluster dans la configuration par défaut)
IntégritéÉlevée — Exécution de code arbitraire dans le contexte du contrôleur
Disponibilité — Compromission totale du contrôleur ingress-nginx

Cause racine

Le problème fondamental est que ingress-nginx traite la valeur de l'annotation rewrite-target sans validation d'entrée suffisante, ce qui permet à un contenu contrôlé par l'attaquant d'être écrit directement dans la configuration nginx. Il s'agit d'une vulnérabilité d'injection de configuration — la valeur de l'annotation est considérée comme un simple chemin de réécriture, mais elle peut contenir des directives nginx arbitraires.

Analyse technique

Surface d'attaque

La vulnérabilité est accessible par tout utilisateur disposant des permissions de créer ou de modifier des ressources Ingress dans un cluster exécutant ingress-nginx. L'attaque nécessite :

  1. La capacité de créer/modifier une ressource Ingress
  2. Le contrôleur ingress-nginx doit être en cours d'exécution
  3. Aucune interaction utilisateur supplémentaire requise

Historique des injections d'annotations ingress-nginx

Cette vulnérabilité appartient à une classe bien établie de bugs d'injection d'annotations dans ingress-nginx :

Le schéma récurrent : les valeurs d'annotations transitent vers la configuration nginx sans assainissement adéquat. Des annotations différentes, la même cause racine.

Versions concernées

BrancheVulnérableCorrigé
1.13.x< 1.13.81.13.8
1.14.x< 1.14.4

Vérifier si vous êtes concerné

root@kitploit:~
# Check if ingress-nginx is installed
kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx

# Check ingress-nginx version
kubectl exec -n ingress-nginx \
  $(kubectl get pods -n ingress-nginx -l app.kubernetes.io/name=ingress-nginx -o jsonpath='{.items[0].metadata.name}') \
  -- /nginx-ingress-controller --version

Si vous n'avez pas ingress-nginx installé sur votre cluster, vous n'êtes pas concerné.

Remédiation

Mise à jour (recommandée)

Mettez à jour ingress-nginx vers la version corrigée correspondant à votre branche :

root@kitploit:~
# Using Helm
helm upgrade ingress-nginx ingress-nginx/ingress-nginx \
  --namespace ingress-nginx \
  --version <patched-chart-version>

Consultez la documentation officielle de mise à jour : Mise à jour d'Ingress-nginx

Mesures d'atténuation (si la mise à jour n'est pas immédiatement possible)

Utilisez le contrôle d'admission pour bloquer l'utilisation de l'annotation rewrite-target jusqu'à ce que vous puissiez effectuer la mise à jour :

root@kitploit:~
apiVersion: admissionregistration.k8s.io/v1
kind: ValidatingWebhookConfiguration
metadata:
  name: block-rewrite-target
webhooks:
  - name: block-rewrite-target.security.local
    rules:
      - apiGroups: ["networking.k8s.io"]
        apiVersions: ["v1"]
        operations: ["CREATE", "UPDATE"]
        resources: ["ingresses"]
    clientConfig:
      # Point to a webhook service that rejects Ingress resources
      # containing the rewrite-target annotation

Détection

Des données suspectes dans le champ rules.http.paths.path d'une ressource Ingress pourraient indiquer une tentative d'exploitation de cette vulnérabilité.

root@kitploit:~
# Check for suspicious Ingress annotations
kubectl get ingress --all-namespaces -o json | \
  jq '.items[] | select(.metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"] != null) | {namespace: .metadata.namespace, name: .metadata.name, rewrite: .metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"]}'

Si vous trouvez des preuves que cette vulnérabilité a été exploitée, contactez [email protected].

Métriques CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Chronologie

DateÉvénement
—Vulnérabilité découverte et signalée au comité de réponse de sécurité de Kubernetes
9 mars 2026Avis de sécurité publié
9 mars 2026Versions corrigées publiées (1.13.8, 1.14.4, 1.15.0)
9 mars 2026CVE-2026-3288 attribuée

Références

  • Avis de sécurité Kubernetes
  • Issue GitHub — kubernetes/kubernetes#137560
  • Entrée NVD
  • GHSA-c56h-j8gw-3v54
  • Guide de mise à jour d'Ingress-nginx

Crédits

Chercheur : Kai Aizen — SnailSploit

Remerciements : Tabitha Sable au nom du comité de réponse de sécurité de Kubernetes

Avis de non-responsabilité

Ces informations sont fournies à des fins de recherche en sécurité et de défense uniquement. Toute exploitation de cette vulnérabilité à des fins malveillantes est illégale et contraire à l'éthique. Obtenez toujours une autorisation appropriée avant de tester des systèmes qui ne vous appartiennent pas.

Contact

Pour toute question ou information supplémentaire sur cette vulnérabilité :

  • E-mail : [email protected]
  • Site web : snailsploit.com

Dernière mise à jour : 10 mars 2026


📚 Documentation et auteur

L'analyse complète de ce projet, la méthodologie et les recherches associées sont disponibles sur :

https://snailsploit.com/security-research/cves/cve-2026-3288/

Créé par Kai Aizen — chercheur indépendant en sécurité offensive.

snailsploit.com · Recherche · Frameworks · GitHub · LinkedIn · ResearchGate · X/Twitter

Même attaque. Substrat différent.

Télécharger l’outil
Élevée
CVEAnnéeAnnotationImpact
CVE-2021-257462022Diverses annotationsInjection de directives
CVE-2023-50442023permanent-redirectInjection de code
CVE-2024-76462024Contournement de validation d'annotationsContournement de validation
CVE-2026-32882026rewrite-targetRCE + divulgation de Secrets
1.14.4
1.15.x< 1.15.01.15.0
MétriqueValeur
Vecteur d'attaqueRéseau (AV:N)
Complexité de l'attaqueFaible (AC:L)
Privilèges requisFaibles (PR:L)
Interaction utilisateurAucune (UI:N)
PortéeInchangée (S:U)
ConfidentialitéÉlevée (C:H)
IntégritéÉlevée (I:H)
DisponibilitéÉlevée (A:H)