Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1974 — Exploit pour CVE-2025-1974 ciblant les contrôleurs ingress-nginx dans Kubernetes, permettant une évasion de conteneur via l'injection d'un objet partagé conçu et un accès shell. | Kitploit
Outils/GitHubGitHub/yoshino-s/cve-2025-1974
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité WebSécurité CloudÉvasion de Conteneur
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

Exploit pour CVE-2025-1974 ciblant les contrôleurs ingress-nginx dans Kubernetes, permettant une évasion de conteneur via l'injection d'un objet partagé conçu et un accès shell.

Voir le dépôt
53104il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

README

Parler ne coûte rien, regardez le code.

Des détails peuvent être trouvés sur https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Utilisation

  1. Changez l'ip dans shell.c
  2. Vérifiez que docker est disponible et exécutez make shell.so. (Nous devons construire le .so dans alpine pour s'assurer qu'il fonctionne dans nginx-ingress-controller qui est basé sur musl-libc)
  3. Exécutez python3 exploit.py pour obtenir votre shell.

Vous devrez peut-être modifier la plage aux lignes 25 et 26, qui indique la plage du pid et du fd. La valeur par défaut est un compromis entre la vitesse et le taux de réussite. Vous pouvez obtenir la valeur cible en exécutant kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash pour entrer dans le conteneur en tant que root et exécuter ls -ahl /proc/*/fd/* | grep body dans le conteneur, lorsque vous êtes dans un environnement de preuve.

Télécharger l’outil