Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — # Windows 11-प्रथम शैक्षिक प्रयोगशाला, ingress-nginx में CVE-2025-1974 का अध्ययन करने के लिए। स्थानीय Kubernetes क्लस्टर, संस्करण मूल्यांकन, और पाठ्यक्रम कार्य तथा डेमो के लिए रिपोर्ट निर्माण के साथ सुरक्षित हमला अनुकरण और रक्षा सत्यापन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/zsxen/cve-2025-1974
रक्षात्मक उपकरणकंटेनर सुरक्षाभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षारेड टीमिंगघटना प्रतिक्रियालैब और अभ्यास
GitHubzsxen/cve-2025-1974

CVE-2025-1974

35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

# Windows 11-प्रथम शैक्षिक प्रयोगशाला, ingress-nginx में CVE-2025-1974 का अध्ययन करने के लिए। स्थानीय Kubernetes क्लस्टर, संस्करण मूल्यांकन, और पाठ्यक्रम कार्य तथा डेमो के लिए रिपोर्ट निर्माण के साथ सुरक्षित हमला अनुकरण और रक्षा सत्यापन प्रदान करता है।

रिपॉजिटरी देखें
साझा करें

cve-2025-1974-win11-attack-defense-lab

CVE-2025-1974 का अध्ययन करने के लिए Windows 11-प्रथम शैक्षिक भंडार, एक सुरक्षित, गैर-हथियारीकृत ATTACK + DEFENSE प्रयोगशाला में। यह परियोजना विश्वविद्यालय पाठ्यक्रम कार्य, टीम डेमो और रिपोर्ट-तैयार स्क्रीनशॉट के लिए डिज़ाइन की गई है। यह क्लीन-रूम कार्यान्वयन, केवल-स्थानीय सत्यापन और रेड-टीम-शैली के हमले अनुकरण पर ज़ोर देती है, जो कभी वास्तविक शोषण नहीं बनता।

यह प्रयोगशाला आधिकारिक आधाररेखा को समाहित करती है कि CVE-2025-1974 ingress-nginx को प्रभावित करता है, जिसमें प्रभावित संस्करण < 1.11.0, 1.11.0 से 1.11.4 तक, और 1.12.0 शामिल हैं; सुधारित संस्करण 1.11.5, 1.12.1, और बाद के रिलीज़ हैं। यह अपग्रेड पूरा होने तक Validating Admission Controller को अक्षम करने के आधिकारिक अस्थायी शमन उपाय को भी दर्शाती है।

यह परियोजना हमला अनुकरण का उपयोग क्यों करती है

यह भंडार जानबूझकर शोषण कोड को लागू, पोर्ट या परिचालित नहीं करता। इसके बजाय, यह एक सुरक्षित हमला-प्रवाह अनुकरणकर्ता प्रदान करता है जो उन चरणों को प्रदर्शित करता है जिन पर एक रक्षक विचार करेगा:

  • पर्यावरण फ़िंगरप्रिंटिंग
  • हमला-पथ तर्क
  • हानिरहित अनुरोध-प्रवाह अनुकरण
  • शमन उपाय तुलना
  • साक्ष्य पैकेजिंग

हमला पथ केवल सैनिटाइज़ किए गए फिक्स्चर, स्थानीय स्थिति और सिम्युलेटर चरण मार्करों के माध्यम से दर्शाया गया है। कोई दुर्भावनापूर्ण AdmissionReview पेलोड, कोड निष्पादन पेलोड, शेल, कॉन्फ़िग इंजेक्शन या शोषण वितरण तंत्र शामिल नहीं हैं।

आर्किटेक्चर

root@kitploit:~
flowchart LR
    A["PowerShell Wrappers<br/>Windows 11-first UX"] --> B["Python CLI<br/>app.main"]
    B --> C["Preflight Checks<br/>Windows, Docker, kubectl, kind, Python 3.11"]
    B --> D["Cluster Assessment<br/>kind + kubectl on localhost"]
    B --> E["Attack Simulator<br/>sanitized fixtures only"]
    B --> F["Mitigation Checks<br/>version + admission state"]
    B --> G["Detections<br/>lab-specific simulated indicators"]
    E --> H["reports/attack_simulation.log"]
    F --> I["reports/defense_scan.json"]
    G --> J["reports/timeline.csv + timeline.json"]
    H --> K["Markdown Report Writer"]
    I --> K
    J --> K
    K --> L["reports/latest-report.md"]

परियोजना अवलोकन

  • Track A: Attack Emulation एक स्क्रीनशॉट-अनुकूल सिम्युलेटर चलाता है जो शोषण किए बिना हमलावर वर्कफ़्लो की तरह व्यवहार करता है।
  • Track B: Defense Validation एक डिस्पोज़ेबल प्रयोगशाला क्लस्टर पर वास्तविक स्थानीय जाँच करता है और संस्करण तथा शमन स्थिति का आकलन करता है।
  • Windows 11-first हर प्रमुख वर्कफ़्लो के लिए PowerShell रैपर और Python 3.11 CLI समकक्ष उपलब्ध है।
  • Reporting कक्षा प्रस्तुति और प्रदर्शनों के लिए उपयुक्त Markdown, JSON, CSV और कंसोल ट्रांसक्रिप्ट उत्पन्न करता है।

Windows 11 सेटअप

पूर्वापेक्षाएँ

  • Windows 11 होस्ट
  • PowerShell 7+
  • Python 3.11
  • Docker Desktop
  • kubectl
  • kind

अनुशंसित सेटअप प्रवाह

root@kitploit:~
pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/generate-report.ps1

त्वरित आरंभ

Python CLI

root@kitploit:~
python -m app.main preflight
python -m app.main defend-scan
python -m app.main attack-sim
python -m app.main report
python -m app.main cleanup

PowerShell रैपर

root@kitploit:~
pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/generate-report.ps1
pwsh ./scripts/cleanup.ps1

उदाहरण कंसोल आउटपुट

root@kitploit:~
============================================================
CVE-2025-1974 Windows 11 Attack + Defense Lab
============================================================
[PRECHECK] Windows 11 assumptions .............. PASS
[PRECHECK] Docker Desktop ...................... PASS
[PRECHECK] kubectl ............................. PASS
[PRECHECK] kind ................................ PASS
[PRECHECK] Python 3.11 ......................... PASS

[SCAN] Cluster name: cve-2025-1974-lab
[SCAN] ingress-nginx detected .................. YES
[SCAN] Controller version ...................... 1.11.4
[SCAN] Validating Admission Controller ......... ENABLED
[SCAN] Version assessment ...................... AFFECTED
[SCAN] Risk summary ............................ Upgrade to 1.11.5+ or 1.12.1+ and disable admission until upgraded.

[SIM] ATTACK_PATH_IDENTIFIED
[SIM] VALIDATION_PATH_REACHED
[SIM] DEFENSE_MISSING
[SIM] SIMULATED_RISK_CONFIRMED

[REPORT] Markdown report written to reports/latest-report.md

हमला प्रवाह डेमो

हमला-अनुकरण प्रवाह जानबूझकर गैर-हथियारीकृत है:

  1. प्रयोगशाला स्थानीय डिस्पोज़ेबल क्लस्टर की फ़िंगरप्रिंटिंग करती है और जाँचती है कि ingress-nginx मौजूद प्रतीत होता है या नहीं।
  2. सिम्युलेटर बताता है कि जोखिम पथ अवधारणात्मक रूप से Validating Admission Controller से संबंधित है।
  3. एक सैनिटाइज़ किया गया फिक्स्चर केवल स्थानीय सिम्युलेटर पर दोबारा चलाया जाता है, जो ATTACK_PATH_IDENTIFIED और SIMULATED_RISK_CONFIRMED जैसे चरण मार्कर उत्सर्जित करता है।
  4. जब प्रयोगशाला स्थिति में शमन सक्रिय होता है, तो सिम्युलेटर इसके बजाय MITIGATION_PRESENT, ATTACK_PATH_BLOCKED और UPGRADE_REQUIRED उत्सर्जित करता है।
  5. रन reports/ के अंतर्गत लॉग और सारांश आर्टिफैक्ट सहेजता है।

रक्षा प्रवाह

रक्षा-सत्यापन प्रवाह को वास्तविक स्थानीय जाँच करने की अनुमति है:

  1. Windows 11 पूर्वापेक्षाएँ सत्यापित करें।
  2. cve-2025-1974-lab नामक केवल-स्थानीय kind क्लस्टर बनाएँ या उसका निरीक्षण करें।
  3. पता लगाएँ कि ingress-nginx मौजूद है या नहीं और डिप्लॉयमेंट इमेज से संस्करण का अनुमान लगाने का प्रयास करें।
  4. आकलन करें कि आधिकारिक मार्गदर्शन के अनुसार संस्करण प्रभावित या सुधारित प्रतीत होता है।
  5. निर्धारित करें कि Validating Admission Controller सक्षम प्रतीत होता है या नहीं।
  6. सिम्युलेटर गतिविधि के लिए एक संक्षिप्त जोखिम सारांश और प्रयोगशाला-विशिष्ट विश्लेषण उत्पन्न करें।

सफ़ाई

root@kitploit:~
pwsh ./scripts/cleanup.ps1

यह मौजूद होने पर डिस्पोज़ेबल kind क्लस्टर को हटाता है और भंडार संरचना को बनाए रखते हुए उत्पन्न रिपोर्ट आर्टिफैक्ट को साफ़ करता है।

सीमाएँ

  • हमला ट्रैक एक सिम्युलेटर है, वास्तविक शोषण नहीं।
  • यह परियोजना सार्वजनिक, साझा या गैर-स्थानीय प्रणालियों का परीक्षण नहीं करती।
  • वास्तविक क्लस्टर आकलन kubectl और स्थानीय क्लस्टर स्थिति द्वारा प्रदान की गई दृश्यता तक सीमित है।
  • यदि इमेज टैग या एडमिशन कॉन्फ़िगरेशन छिपे हुए या कस्टम हैं, तो निष्कर्ष अनिश्चित हो सकते हैं।
  • प्रयोगशाला डिटेक्शन सिंथेटिक हैं और इन्हें वास्तविक दुनिया के आधिकारिक IOC के रूप में नहीं माना जाना चाहिए।
  • आधिकारिक Kubernetes मुद्दे के अनुसार, समझौते के कोई ज्ञात आधिकारिक संकेतक मौजूद नहीं हैं।

संदर्भ

  • आधिकारिक Kubernetes परामर्श (advisory)
  • आधिकारिक Kubernetes मुद्दा
  • मूल सार्वजनिक PoC संदर्भ

श्रेय

यह परियोजना केवल ऐतिहासिक/प्रासंगिक अध्ययन के लिए GitHub उपयोगकर्ता @zulloper द्वारा सार्वजनिक भंडार zulloper/CVE-2025-1974 का अवधारणात्मक संदर्भ लेती है। इस भंडार में कोई आक्रामक कोड कॉपी नहीं किया गया है।

आधिकारिक Kubernetes सामग्रियों में मान्यता प्राप्त, कमज़ोरियों को ज़िम्मेदारीपूर्वक प्रकट करने के लिए Wiz से Nir Ohfeld, Ronen Shustin, Sagi Tzadik और Hillai Ben-Sasson को आभार।

यह भंडार Windows 11 के लिए एक स्वतंत्र क्लीन-रूम शैक्षिक प्रयोगशाला है और @zulloper, Wiz, Kubernetes या ingress-nginx अनुरक्षकों से संबद्ध या समर्थित नहीं है।

टूल डाउनलोड करें