
CVE-2025-1974 के लिए एक्सप्लॉइट जो Kubernetes में ingress-nginx कंट्रोलरों को लक्षित करता है, जो क्राफ्टेड शेयर्ड ऑब्जेक्ट इंजेक्शन और शेल एक्सेस के माध्यम से कंटेनर एस्केप को सक्षम बनाता है।
बातें सस्ती हैं, बस कोड देखो।
विस्तृत विवरण https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities पर पाया जा सकता है।
shell.c में IP बदलें।make shell.so चलाएँ। (हमें इसे alpine में बनाना होगा ताकि यह nginx-ingress-controller में काम कर सके, जो musl-libc पर आधारित है।)python3 exploit.py चलाएँ।आपको पंक्ति 25 और 26 पर रेंज बदलने की आवश्यकता हो सकती है, जो pid और fd की रेंज दर्शाती है। डिफ़ॉल्ट मान गति और सफलता दर के बीच एक समझौता है। जब आप प्रूफिंग एनवायरनमेंट में हों, तो आप
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashचलाकर रूट के रूप में कंटेनर में प्रवेश कर सकते हैं और कंटेनर मेंls -ahl /proc/*/fd/* | grep bodyचलाकर लक्ष्य मान प्राप्त कर सकते हैं।