
# Windows 11-प्रथम शैक्षिक प्रयोगशाला, ingress-nginx में CVE-2025-1974 का अध्ययन करने के लिए। स्थानीय Kubernetes क्लस्टर, संस्करण मूल्यांकन, और पाठ्यक्रम कार्य तथा डेमो के लिए रिपोर्ट निर्माण के साथ सुरक्षित हमला अनुकरण और रक्षा सत्यापन प्रदान करता है।
CVE-2025-1974 का अध्ययन करने के लिए Windows 11-प्रथम शैक्षिक भंडार, एक सुरक्षित, गैर-हथियारीकृत ATTACK + DEFENSE प्रयोगशाला में। यह परियोजना विश्वविद्यालय पाठ्यक्रम कार्य, टीम डेमो और रिपोर्ट-तैयार स्क्रीनशॉट के लिए डिज़ाइन की गई है। यह क्लीन-रूम कार्यान्वयन, केवल-स्थानीय सत्यापन और रेड-टीम-शैली के हमले अनुकरण पर ज़ोर देती है, जो कभी वास्तविक शोषण नहीं बनता।
यह प्रयोगशाला आधिकारिक आधाररेखा को समाहित करती है कि CVE-2025-1974 ingress-nginx को प्रभावित करता है, जिसमें प्रभावित संस्करण < 1.11.0, 1.11.0 से 1.11.4 तक, और 1.12.0 शामिल हैं; सुधारित संस्करण 1.11.5, 1.12.1, और बाद के रिलीज़ हैं। यह अपग्रेड पूरा होने तक Validating Admission Controller को अक्षम करने के आधिकारिक अस्थायी शमन उपाय को भी दर्शाती है।
यह भंडार जानबूझकर शोषण कोड को लागू, पोर्ट या परिचालित नहीं करता। इसके बजाय, यह एक सुरक्षित हमला-प्रवाह अनुकरणकर्ता प्रदान करता है जो उन चरणों को प्रदर्शित करता है जिन पर एक रक्षक विचार करेगा:
हमला पथ केवल सैनिटाइज़ किए गए फिक्स्चर, स्थानीय स्थिति और सिम्युलेटर चरण मार्करों के माध्यम से दर्शाया गया है। कोई दुर्भावनापूर्ण AdmissionReview पेलोड, कोड निष्पादन पेलोड, शेल, कॉन्फ़िग इंजेक्शन या शोषण वितरण तंत्र शामिल नहीं हैं।
flowchart LR
A["PowerShell Wrappers<br/>Windows 11-first UX"] --> B["Python CLI<br/>app.main"]
B --> C["Preflight Checks<br/>Windows, Docker, kubectl, kind, Python 3.11"]
B --> D["Cluster Assessment<br/>kind + kubectl on localhost"]
B --> E["Attack Simulator<br/>sanitized fixtures only"]
B --> F["Mitigation Checks<br/>version + admission state"]
B --> G["Detections<br/>lab-specific simulated indicators"]
E --> H["reports/attack_simulation.log"]
F --> I["reports/defense_scan.json"]
G --> J["reports/timeline.csv + timeline.json"]
H --> K["Markdown Report Writer"]
I --> K
J --> K
K --> L["reports/latest-report.md"]Track A: Attack Emulation
एक स्क्रीनशॉट-अनुकूल सिम्युलेटर चलाता है जो शोषण किए बिना हमलावर वर्कफ़्लो की तरह व्यवहार करता है।Track B: Defense Validation
एक डिस्पोज़ेबल प्रयोगशाला क्लस्टर पर वास्तविक स्थानीय जाँच करता है और संस्करण तथा शमन स्थिति का आकलन करता है।Windows 11-first
हर प्रमुख वर्कफ़्लो के लिए PowerShell रैपर और Python 3.11 CLI समकक्ष उपलब्ध है।Reporting
कक्षा प्रस्तुति और प्रदर्शनों के लिए उपयुक्त Markdown, JSON, CSV और कंसोल ट्रांसक्रिप्ट उत्पन्न करता है।kubectlkindpwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/generate-report.ps1
python -m app.main preflight
python -m app.main defend-scan
python -m app.main attack-sim
python -m app.main report
python -m app.main cleanup
pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/generate-report.ps1
pwsh ./scripts/cleanup.ps1
============================================================
CVE-2025-1974 Windows 11 Attack + Defense Lab
============================================================
[PRECHECK] Windows 11 assumptions .............. PASS
[PRECHECK] Docker Desktop ...................... PASS
[PRECHECK] kubectl ............................. PASS
[PRECHECK] kind ................................ PASS
[PRECHECK] Python 3.11 ......................... PASS
[SCAN] Cluster name: cve-2025-1974-lab
[SCAN] ingress-nginx detected .................. YES
[SCAN] Controller version ...................... 1.11.4
[SCAN] Validating Admission Controller ......... ENABLED
[SCAN] Version assessment ...................... AFFECTED
[SCAN] Risk summary ............................ Upgrade to 1.11.5+ or 1.12.1+ and disable admission until upgraded.
[SIM] ATTACK_PATH_IDENTIFIED
[SIM] VALIDATION_PATH_REACHED
[SIM] DEFENSE_MISSING
[SIM] SIMULATED_RISK_CONFIRMED
[REPORT] Markdown report written to reports/latest-report.md
हमला-अनुकरण प्रवाह जानबूझकर गैर-हथियारीकृत है:
ingress-nginx मौजूद प्रतीत होता है या नहीं।ATTACK_PATH_IDENTIFIED और SIMULATED_RISK_CONFIRMED जैसे चरण मार्कर उत्सर्जित करता है।MITIGATION_PRESENT, ATTACK_PATH_BLOCKED और UPGRADE_REQUIRED उत्सर्जित करता है।reports/ के अंतर्गत लॉग और सारांश आर्टिफैक्ट सहेजता है।रक्षा-सत्यापन प्रवाह को वास्तविक स्थानीय जाँच करने की अनुमति है:
cve-2025-1974-lab नामक केवल-स्थानीय kind क्लस्टर बनाएँ या उसका निरीक्षण करें।ingress-nginx मौजूद है या नहीं और डिप्लॉयमेंट इमेज से संस्करण का अनुमान लगाने का प्रयास करें।pwsh ./scripts/cleanup.ps1
यह मौजूद होने पर डिस्पोज़ेबल kind क्लस्टर को हटाता है और भंडार संरचना को बनाए रखते हुए उत्पन्न रिपोर्ट आर्टिफैक्ट को साफ़ करता है।
kubectl और स्थानीय क्लस्टर स्थिति द्वारा प्रदान की गई दृश्यता तक सीमित है।यह परियोजना केवल ऐतिहासिक/प्रासंगिक अध्ययन के लिए GitHub उपयोगकर्ता @zulloper द्वारा सार्वजनिक भंडार zulloper/CVE-2025-1974 का अवधारणात्मक संदर्भ लेती है। इस भंडार में कोई आक्रामक कोड कॉपी नहीं किया गया है।
आधिकारिक Kubernetes सामग्रियों में मान्यता प्राप्त, कमज़ोरियों को ज़िम्मेदारीपूर्वक प्रकट करने के लिए Wiz से Nir Ohfeld, Ronen Shustin, Sagi Tzadik और Hillai Ben-Sasson को आभार।
यह भंडार Windows 11 के लिए एक स्वतंत्र क्लीन-रूम शैक्षिक प्रयोगशाला है और @zulloper, Wiz, Kubernetes या ingress-nginx अनुरक्षकों से संबद्ध या समर्थित नहीं है।