Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — ingress-nginx admission controller RCE escalation PoC | Kitploit
उपकरण/GitHubGitHub/boianeduard/cve-2025-1974
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
47 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

ingress-nginx admission controller RCE escalation PoC

रिपॉजिटरी देखें

प्रदर्शन

https://youtu.be/3hYlHeaf2mQ

CVE-2025-1974 क्या है?

CVE-2025-1974 (IngressNightmare) एक गंभीर (CVSS 9.8) बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है जो Kubernetes ingress-nginx प्रवेश नियंत्रक (admission controller) में है।

आक्रमण प्रवाह:

  1. अपलोड: HTTP POST के माध्यम से NGINX को दुर्भावनापूर्ण साझा लाइब्रेरी (.so फ़ाइल) भेजें
  2. इंजेक्ट: इंग्रेस-संबंधित मेनिफ़ेस्ट (AdmissionReview) को ऐसे एनोटेशन के साथ भेजें जो ssl_engine निर्देश को इंजेक्ट करता है
  3. निष्पादित करें: प्रवेश नियंत्रक nginx -t चलाता है जो दुर्भावनापूर्ण .so को लोड और निष्पादित करता है

प्रभाव:

  • ingress-nginx नियंत्रक पॉड में मनमाना कोड निष्पादन
  • सभी क्लस्टर Secrets तक पहुंच (डिफ़ॉल्ट RBAC का लाभ उठाकर)
  • पूर्ण क्लस्टर समझौता क्षमता

प्रभावित संस्करण

  • सभी संस्करण < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

इसे कैसे चलाएं

चरण 1: सेटअप करें

प्रदान की गई ./setup_cve_env स्क्रिप्ट चलाएं। यह सभी आवश्यक टूल्स (minikube, kubectl, helm) स्थापित करेगी और एक एक-नोड minikube क्लस्टर बनाएगी। फिर क्लस्टर पर NGINX ingress-controller का एक कमजोर संस्करण तैनात किया जाएगा, साथ ही एक attacker पॉड जो नियंत्रक के प्रवेश वेबहुक (admission webhook) का उपयोग करके पेलोड भेजेगा।

चरण 2: एक्सप्लॉइट ट्रिगर करें

1. ingress-controller पॉड का IP प्राप्त करें

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. एक्सप्लॉइट ट्रिगर करें

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. जांचें

प्रतिक्रिया त्रुटि लॉग में CVE-2025-1974 RCE TRIGGERED दिखाई देगा। साथ ही, त्रुटि लॉग secrets को बाहर निकालेंगे, क्योंकि ingress controller पॉड के पास सभी क्लस्टर secrets तक पहुंच है।

.so पेलोड एक pwned फ़ाइल भी बनाएगा। इसकी उपस्थिति जांचें:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

संदर्भ

CVE प्रविष्टि
Wiz रिपोर्ट
Kubernetes प्रतिक्रिया

टूल डाउनलोड करें