
IngressNightmare (CVE-2025-1974) का POC, https://github.com/yoshino-s/CVE-2025-1974 से संशोधित
निम्नलिखित से विकसित:
बातें करना आसान है, बस कोड देखिए।
विस्तृत जानकारी https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities पर मिल सकती है
shell.c में IP बदलेंmake shell.so चलाएँ। (हमें so को alpine में build करना होगा ताकि यह सुनिश्चित हो सके कि यह nginx-ingress-controller में काम कर सके, जो musl-libc पर आधारित है)python3 exploit.py चलाएँ।आपको लाइन 25 और 26 पर रेंज बदलनी पड़ सकती है, जो pid और fd की रेंज दर्शाती है। डिफ़ॉल्ट मान गति और सफलता दर के बीच एक समझौता है।