
ingress-nginx admission controller RCE escalation PoC
CVE-2025-1974 (IngressNightmare) एक गंभीर (CVSS 9.8) बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है जो Kubernetes ingress-nginx प्रवेश नियंत्रक (admission controller) में है।
आक्रमण प्रवाह:
AdmissionReview) को ऐसे एनोटेशन के साथ भेजें जो ssl_engine निर्देश को इंजेक्ट करता हैnginx -t चलाता है जो दुर्भावनापूर्ण .so को लोड और निष्पादित करता हैप्रभाव:
प्रदान की गई ./setup_cve_env स्क्रिप्ट चलाएं। यह सभी आवश्यक टूल्स (minikube, kubectl, helm) स्थापित करेगी और एक एक-नोड minikube क्लस्टर बनाएगी। फिर क्लस्टर पर NGINX ingress-controller का एक कमजोर संस्करण तैनात किया जाएगा, साथ ही एक attacker पॉड जो नियंत्रक के प्रवेश वेबहुक (admission webhook) का उपयोग करके पेलोड भेजेगा।
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP
प्रतिक्रिया त्रुटि लॉग में CVE-2025-1974 RCE TRIGGERED दिखाई देगा। साथ ही, त्रुटि लॉग secrets को बाहर निकालेंगे, क्योंकि ingress controller पॉड के पास सभी क्लस्टर secrets तक पहुंच है।
.so पेलोड एक pwned फ़ाइल भी बनाएगा। इसकी उपस्थिति जांचें:
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned