
Exploit pour CVE-2025-1974 ciblant les contrôleurs ingress-nginx dans Kubernetes, permettant une évasion de conteneur via l'injection d'un objet partagé conçu et un accès shell.
Parler ne coûte rien, regardez le code.
Des détails peuvent être trouvés sur https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Nous devons construire le .so dans alpine pour s'assurer qu'il fonctionne dans nginx-ingress-controller qui est basé sur musl-libc)python3 exploit.py pour obtenir votre shell.Vous devrez peut-être modifier la plage aux lignes 25 et 26, qui indique la plage du pid et du fd. La valeur par défaut est un compromis entre la vitesse et le taux de réussite. Vous pouvez obtenir la valeur cible en exécutant
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashpour entrer dans le conteneur en tant que root et exécuterls -ahl /proc/*/fd/* | grep bodydans le conteneur, lorsque vous êtes dans un environnement de preuve.