Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — WHS3 बैच वर्चुअलाइज़ेशन भेद्य (CVE) Docker वातावरण कॉन्फ़िगरेशन असाइनमेंट | Kitploit
उपकरण/GitHubGitHub/salt318/cve-2025-1974
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubsalt318/cve-2025-1974

CVE-2025-1974

WHS3 बैच वर्चुअलाइज़ेशन भेद्य (CVE) Docker वातावरण कॉन्फ़िगरेशन असाइनमेंट

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1974

व्हाइटहैट स्कूल तीसरा बैच - [किम सोयून (@salt318)] (https://github.com/salt318/vulhub)

सारांश

  • कुबरनेट्स के मुख्य सुरक्षा तंत्र Ingress-NGINX Admission Controller में दोष के कारण उत्पन्न
  • Ingress-NGINX Admission Controller बिना प्रमाणीकरण के नेटवर्क पर उजागर
  • इससे हमलावर दुर्भावनापूर्ण AdmissionReview अनुरोधों में हेरफेर कर Ingress संसाधनों में अनधिकृत कॉन्फ़िगरेशन डाल सकता है
  • अन्य भेद्यताओं से जुड़ने पर रिमोट कोड निष्पादन संभव (CVE-2025-24514, CVE-2025-1097 या CVE-2025-1098)

पर्यावरण सेटअप और निष्पादन

  • परीक्षण वातावरण चलाने के लिए docker compose up -d निष्पादित करें (K3s-आधारित Kubernetes वातावरण)
  • दुर्भावनापूर्ण शेल कोड संकलित करें
    root@kitploit:~
    gcc -shared -fPIC -o shell.so shell.c
    
  • नीचे दिए गए कमांड के माध्यम से भेद्यता का शोषण करें
    root@kitploit:~
    python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so
    

निष्पादन परिणाम

CVE-2025-1974

निष्कर्ष

Ingress-NGINX Admission Controller की प्रमाणीकरण की कमी वाली यह भेद्यता दुर्भावनापूर्ण Ingress संसाधनों को सम्मिलित करने या सिस्टम को नियंत्रित करने में सक्षम बनाती है, और अन्य भेद्यताओं के साथ संयुक्त होने पर यह रिमोट कोड निष्पादन (RCE) तक ले जा सकती है। इसलिए, Admission Controller पहुँच के लिए प्रमाणीकरण और अनुमति सत्यापन को सुदृढ़ करना, Ingress संसाधन सत्यापन तर्क को मजबूत करना, तथा नेटवर्क ACL (एक्सेस कंट्रोल लिस्ट) सेटिंग्स के माध्यम से बाहरी पहुँच को अवरुद्ध करना जैसे सुरक्षा उपाय लागू किए जाने चाहिए।

टूल डाउनलोड करें