Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — Kubernetes NGINX Ingress नियंत्रकों में एनोटेशन इंजेक्शन भेद्यता का पता लगाने में मदद करने के लिए एक न्यूनतम परीक्षण उपकरण। यह स्क्रिप्ट CVE-2025-1974 से संभावित शोषण पथ का अनुकरण करने के लिए एक तैयार AdmissionReview अनुरोध भेजती है और नियंत्रक लॉग में गलत व्याख्या किए गए एनोटेशन के संकेतों की जाँच करती है। | Kitploit
उपकरण/GitHubGitHub/0xbingo/cve-2025-1974
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Kubernetes NGINX Ingress नियंत्रकों में एनोटेशन इंजेक्शन भेद्यता का पता लगाने में मदद करने के लिए एक न्यूनतम परीक्षण उपकरण। यह स्क्रिप्ट CVE-2025-1974 से संभावित शोषण पथ का अनुकरण करने के लिए एक तैयार AdmissionReview अनुरोध भेजती है और नियंत्रक लॉग में गलत व्याख्या किए गए एनोटेशन के संकेतों की जाँच करती है।

साझा करें

🚨 इनग्रेस-NGINX एडमिशन कंट्रोलर के माध्यम से लॉग इंजेक्शन परीक्षण

🧠 अवलोकन

यह स्क्रिप्ट NGINX इनग्रेस कंट्रोलर का उपयोग करके Kubernetes क्लस्टर में एनोटेशन इंजेक्शन कमजोरियों का परीक्षण करती है। यह केवल CVE-2025-1974 के संबंध में पहचान उद्देश्यों के लिए है, जो दुर्भावनापूर्ण एनोटेशन को NGINX कॉन्फ़िगरेशन को प्रभावित करने की अनुमति देता है।

📚 पृष्ठभूमि

Wiz.io (ब्लॉग पोस्ट) द्वारा खुलासा की गई इस कमजोरी में ऐसे एनोटेशन इंजेक्ट करना शामिल है जिन्हें कंट्रोलर द्वारा अनुचित रूप से संभाला जाता है। उदाहरण के लिए:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

यदि इसे संसाधित किया जाता है, तो इससे अप्रत्याशित NGINX कॉन्फ़िगरेशन व्यवहार और अनुमति त्रुटियाँ हो सकती हैं। अधिक उन्नत परिदृश्यों में, इस प्रकार के इंजेक्शन को अन्य गलत कॉन्फ़िगरेशन के साथ जोड़कर रिमोट कोड निष्पादन (RCE) प्राप्त किया जा सकता है।

🛠️ यह स्क्रिप्ट क्या करती है

  1. YAML फ़ाइल से एक तैयार AdmissionReview पेलोड लोड करता है।
  2. इसे एडमिशन कंट्रोलर के /validate एंडपॉइंट पर भेजता है।
  3. उपयोगकर्ता को परिणामों के लिए इनग्रेस कंट्रोलर लॉग जाँचने का संकेत देता है।

📁 फ़ाइलें

  • admission_review.yaml: इसमें तैयार AdmissionReview अनुरोध है।
  • main.py: कंट्रोलर को पेलोड भेजता है।

🚀 उपयोग

पहले, एडमिशन कंट्रोलर पोर्ट को आगे बढ़ाएँ:

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

फिर चलाएँ:

root@kitploit:~
python main.py --url https://localhost:8443

🔍 अपेक्षित परिणाम

इनग्रेस कंट्रोलर लॉग जाँचें:

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

आप देख सकते हैं:

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

यह इंगित करता है कि एनोटेशन को एक निर्देश के रूप में अनुचित रूप से निष्पादित किया गया था।

⚠️ चेतावनी

केवल शैक्षिक और अधिकृत परीक्षण के लिए। बिना अनुमति के सिस्टम पर न चलाएँ।

🔗 संदर्भ

  • Wiz Blog: Breaking Ingress NGINX
  • NGINX Ingress एनोटेशन
  • CVE-2025-1974

इस उपकरण का उपयोग यह सत्यापित करने के लिए करें कि आपका क्लस्टर NGINX इनग्रेस के माध्यम से एनोटेशन इंजेक्शन के लिए असुरक्षित है या नहीं। इस कमजोरी का शोषण रिमोट कोड निष्पादन की ओर ले जाने वाली व्यापक हमला श्रृंखला का हिस्सा हो सकता है।

टूल डाउनलोड करें