Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — ingress-nginx admission controller RCE escalation PoC | Kitploit
उपकरण/GitHubGitHub/boianeduard/cve-2025-1974
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
178 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

ingress-nginx admission controller RCE escalation PoC

रिपॉजिटरी देखें

प्रदर्शन

https://youtu.be/3hYlHeaf2mQ

CVE-2025-1974 क्या है?

CVE-2025-1974 (IngressNightmare) एक गंभीर (CVSS 9.8) बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है जो Kubernetes ingress-nginx प्रवेश नियंत्रक (admission controller) में है।

आक्रमण प्रवाह:

  1. अपलोड: HTTP POST के माध्यम से NGINX को दुर्भावनापूर्ण साझा लाइब्रेरी (.so फ़ाइल) भेजें
  2. इंजेक्ट: इंग्रेस-संबंधित मेनिफ़ेस्ट (AdmissionReview) को ऐसे एनोटेशन के साथ भेजें जो ssl_engine निर्देश को इंजेक्ट करता है
  3. निष्पादित करें: प्रवेश नियंत्रक nginx -t चलाता है जो दुर्भावनापूर्ण .so को लोड और निष्पादित करता है

प्रभाव:

  • ingress-nginx नियंत्रक पॉड में मनमाना कोड निष्पादन
  • सभी क्लस्टर Secrets तक पहुंच (डिफ़ॉल्ट RBAC का लाभ उठाकर)
  • पूर्ण क्लस्टर समझौता क्षमता

प्रभावित संस्करण

  • सभी संस्करण < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

इसे कैसे चलाएं

चरण 1: सेटअप करें

प्रदान की गई ./setup_cve_env स्क्रिप्ट चलाएं। यह सभी आवश्यक टूल्स (minikube, kubectl, helm) स्थापित करेगी और एक एक-नोड minikube क्लस्टर बनाएगी। फिर क्लस्टर पर NGINX ingress-controller का एक कमजोर संस्करण तैनात किया जाएगा, साथ ही एक attacker पॉड जो नियंत्रक के प्रवेश वेबहुक (admission webhook) का उपयोग करके पेलोड भेजेगा।

चरण 2: एक्सप्लॉइट ट्रिगर करें

1. ingress-controller पॉड का IP प्राप्त करें

WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. एक्सप्लॉइट ट्रिगर करें

kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. जांचें

प्रतिक्रिया त्रुटि लॉग में CVE-2025-1974 RCE TRIGGERED दिखाई देगा। साथ ही, त्रुटि लॉग secrets को बाहर निकालेंगे, क्योंकि ingress controller पॉड के पास सभी क्लस्टर secrets तक पहुंच है।

.so पेलोड एक pwned फ़ाइल भी बनाएगा। इसकी उपस्थिति जांचें:

kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

संदर्भ

CVE प्रविष्टि
Wiz रिपोर्ट
Kubernetes प्रतिक्रिया

टूल डाउनलोड करें